CVE-2017-0059

MEDIUM(4.3)KEVWahrscheinlich ausgenutzt

Microsoft Internet Explorer Information Disclosure Vulnerability

Beschreibung

CVE-2017-0059 ist eine Information-Disclosure-Schwachstelle in Microsoft Internet Explorer, die es einem entfernten Angreifer ermöglicht, durch den Besuch einer speziell präparierten Webseite sensible Systeminformationen zu erlangen. Die Schwachstelle besteht in der Art, wie Internet Explorer Objekte im Speicher behandelt, wodurch Speicherinhalte ausgelesen werden können, die für die Umgehung von ASLR nützlich sind. CISA hat CVE-2017-0059 am 28. März 2022 in den KEV-Katalog aufgenommen. Mit einem EPSS-Score von 95,5 % (99,7. Perzentile) wird diese Schwachstelle extensiv ausgenutzt, häufig als Aufklärungsschritt in Browser-Exploit-Ketten.

KEV-Informationen

Hersteller
Microsoft
Produkt
Internet Explorer
Hinzugefügt am
28. März 2022
Fälligkeitsdatum
18. April 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
LOW
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
1.4

Betroffene Produkte

HerstellerProduktVersion
microsoftinternet explorer9; 10; 11

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
4.3
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
4.3
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

Referenzen

Schwachstellentyp

CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

CWE-200 beschreibt eine Schwachstelle, bei der Software sensible Informationen an nicht autorisierte Akteure preisgibt, die für weitere Angriffe genutzt werden können. Bei CVE-2017-0059 behandelt Internet Explorer Objekte im Speicher fehlerhaft und gibt Speicherinhalte an einen entfernten Angreifer über eine präparierte Webseite preis, die zur Umgehung von Speicherschutzmechanismen wie ASLR verwendet werden können.

Weitere Informationen: CWE-200 — Exposure of Sensitive Information to an Unauthorized Actor

Auswirkungsanalyse

CVE-2017-0059 ermöglicht eine Remote-Informationsoffenlegung über Internet Explorer, wobei ein Angreifer sensible Speicherinhalte aus dem Browser-Prozess auslesen kann, indem er einen Benutzer auf eine bösartige Webseite lockt. Die primäre Auswirkung ist das Durchsickern von Speicher-Layout-Informationen, die zur Umgehung von Address Space Layout Randomization (ASLR) verwendet werden können. Obwohl die Informationsoffenlegung allein keine Codeausführung ermöglicht, wird sie häufig mit separaten Speicherkorruptions-Schwachstellen verkettet, um zuverlässige Remote-Code-Execution zu erreichen. Der EPSS-Score in der 99,7. Perzentile bestätigt die aktive Nutzung als Baustein in ausgereiften Browser-Exploit-Ketten.

Exploit-Reifegrad

CVE-2017-0059 wird nachweislich aktiv in der freien Wildbahn ausgenutzt, bestätigt durch die CISA-KEV-Aufnahme am 28. März 2022. Der EPSS-Score von 95,5 % (99,7. Perzentile) spiegelt eine extrem hohe Ausnutzungswahrscheinlichkeit wider, konsistent mit der dokumentierten Nutzung als ASLR-Bypass-Komponente in Multi-Vulnerability-Browser-Exploit-Ketten. Informationsoffenlegungs-Schwachstellen dieser Art sind bei Exploit-Entwicklern hochgeschätzt.

Behebung

  1. Wenden Sie das Microsoft-Sicherheitsupdate vom März 2017 (Patch Tuesday) an, das CVE-2017-0059 in Internet Explorer auf allen betroffenen Versionen behebt.
  2. Migrieren Sie Benutzer von Internet Explorer zu einem modernen, aktiv gewarteten Browser wie Microsoft Edge oder Google Chrome, da Internet Explorer das Ende seiner Lebensdauer erreicht hat.
  3. Falls Internet Explorer für Legacy-Anwendungskompatibilität beibehalten werden muss, konfigurieren Sie die höchsten Sicherheitszoneneinstellungen und beschränken Sie das Internet-Browsing über IE auf vertrauenswürdige interne Seiten.
  4. Setzen Sie netzwerkbasierte Web-Filterung ein, um den Zugriff auf bekannte bösartige Domains zu blockieren, die Browser-Exploit-Kits bereitstellen.

Technische Details

CVE-2017-0059 ist eine Information-Disclosure-Schwachstelle in Microsoft Internet Explorer, verursacht durch fehlerhafte Behandlung von Objekten im Speicher während des Seitenrenderings. Wenn Internet Explorer bestimmte präparierte HTML- oder JavaScript-Inhalte verarbeitet, werden Speicherbereiche nicht ordnungsgemäß initialisiert oder geschützt, wodurch ein Angreifer den Inhalt von nicht initialisiertem oder angrenzendem Speicher auslesen kann. Die offengelegten Informationen umfassen typischerweise Speicheradressen und Objektzeiger, die das Speicher-Layout des Browser-Prozesses offenlegen und die Berechnung von Basisadressen geladener Module ermöglichen.

Häufig gestellte Fragen

Wird CVE-2017-0059 aktiv ausgenutzt?

Ja, CVE-2017-0059 wird nachweislich aktiv in der freien Wildbahn ausgenutzt, bestätigt durch CISA. Der EPSS-Score von 95,5 % (99,7. Perzentile) bestätigt extrem hohe Ausnutzungsaktivität. Die Schwachstelle wird häufig als ASLR-Bypass in Browser-Exploit-Ketten gegen Internet Explorer verwendet.

Welche Produkte sind von CVE-2017-0059 betroffen?

CVE-2017-0059 betrifft Microsoft Internet Explorer 9, 10 und 11 auf mehreren Windows-Versionen. Jedes System, das Internet Explorer ohne das März-2017-Sicherheitsupdate ausführt, ist verwundbar.

Wie behebe ich CVE-2017-0059?

Wenden Sie das Microsoft-Sicherheitsupdate vom März 2017 an. Im Idealfall migrieren Sie vollständig von Internet Explorer zu einem modernen Browser, da IE das Ende seiner Lebensdauer erreicht hat.

Wie schwerwiegend ist CVE-2017-0059?

CVE-2017-0059 ist eine hochschwere Information-Disclosure-Schwachstelle mit einem EPSS-Score in der 99,7. Perzentile. Obwohl sie keine direkte Codeausführung ermöglicht, ist sie eine kritische Komponente in Browser-Exploit-Ketten, die ASLR-Bypass-Informationen liefert und begleitende Code-Execution-Exploits zuverlässig und effektiv macht.

CVSS-Score

4.3
MEDIUM(4.3)

EPSS-Score

EPSS-Score61.97%
EPSS-Perzentil99.1%

Daten

Veröffentlicht17. März 2017
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.