CVE-2019-1429

HIGH(7.5)KEVWahrscheinlich ausgenutzt

Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability

Beschreibung

CVE-2019-1429 ist eine schwerwiegende Scripting-Engine-Speicherkorruptions-Schwachstelle in Microsoft Internet Explorer. Der Fehler besteht in der Art und Weise, wie die Scripting-Engine Objekte im Speicher verarbeitet, was einem Angreifer die Ausführung beliebigen Codes im Kontext des aktuellen Benutzers ermöglicht. Diese Internet Explorer-Schwachstelle kombiniert Use-After-Free- und Out-of-bounds Write-Schwächen, was sie besonders gefährlich für die Ausnutzung macht. CISA hat die aktive Ausnutzung von CVE-2019-1429 in freier Wildbahn bestätigt und die Schwachstelle in den Katalog bekannter ausgenutzter Schwachstellen aufgenommen. Mit einem EPSS-Score von 83,04 % (99,2. Perzentil) stellt diese Schwachstelle eine Bedrohung mit hoher Priorität für Organisationen dar, die Internet Explorer 9, 10 oder 11 betreiben.

KEV-Informationen

Hersteller
Microsoft
Produkt
Internet Explorer
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
HIGH
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.6
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
microsoftinternet explorer9; 10; 11

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.5
HIGH

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.5
HIGH

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-416: Use After Free

Die Scripting-Engine in Microsoft Internet Explorer weist eine Use-After-Free-Bedingung bei der Verarbeitung von Objekten im Speicher auf. Use After Free (UAF)-Schwachstellen treten auf, wenn Software einen Pointer weiterhin verwendet, nachdem der Speicher, auf den er verweist, freigegeben wurde, wodurch der hängende Pointer auf angreifergesteuerte Daten verweisen kann, die im neu zugewiesenen Speicherbereich platziert wurden. In Internet Explorer kann dies durch präpariertes JavaScript ausgelöst werden, das den Objektlebenszyklus während der Skriptausführung manipuliert.

Mehr erfahren: CWE-416 — Use After Free

CWE-787: Out-of-bounds Write

Zusätzlich zur Use-After-Free-Bedingung beinhaltet CVE-2019-1429 eine Out-of-bounds Write-Schwachstelle in der Scripting-Engine. Out-of-bounds Write-Schwachstellen ermöglichen das Schreiben von Daten über die vorgesehenen Grenzen eines Speicherpuffers hinaus, was angrenzende Datenstrukturen korrumpiert und potenziell Codeausführung ermöglicht. Die Kombination beider Schwachstellentypen in der Scripting-Engine verstärkt die Ausnutzbarkeit und Auswirkung dieser Schwachstelle.

Mehr erfahren: CWE-787 — Out-of-bounds Write

Auswirkungsanalyse

CVE-2019-1429 hat einen CVSS 3.1-Score von 7,5 (HOCH), was ein erhebliches Sicherheitsrisiko anzeigt. Die Schwachstelle ist über das Netzwerk aus der Ferne ausnutzbar, erfordert jedoch hohe Angriffskomplexität und Benutzerinteraktion — typischerweise muss das Opfer zu einer bösartigen Webseite navigieren. Vertraulichkeit (Hoch): Eine erfolgreiche Ausnutzung kann die Vertraulichkeit von Benutzerdaten vollständig kompromittieren, einschließlich Anmeldeinformationen, Sitzungstoken und Dokumenten, die dem aktuellen Benutzer zugänglich sind. Integrität (Hoch): Ein Angreifer kann Daten auf dem Zielsystem ändern, löschen oder einschleusen, persistente Backdoors installieren oder Browserkonfigurationen verändern. Verfügbarkeit (Hoch): Die Schwachstelle kann genutzt werden, um den Browserprozess zum Absturz zu bringen oder Payloads einzusetzen, die den Systembetrieb stören. Der EPSS-Score von 83,04 % deutet auf hochwahrscheinliche Ausnutzungsaktivität hin. Die duale Natur dieser Schwachstelle — die Kombination von Use-After-Free- und Out-of-bounds Write-Schwächen — bietet Angreifern mehrere Ausnutzungsprimitive, was die Zuverlässigkeit und Vielseitigkeit der Angriffstechniken erhöht.

Exploit-Reifegrad

CVE-2019-1429 verfügt über eine gut entwickelte Exploit-Landschaft. Öffentlicher Exploit-Code ist verfügbar über Packet Storm Security, der einen detaillierten Proof-of-Concept bereitstellt, der auf die Use-After-Free-Bedingung in Internet Explorer abzielt. CISA hat die aktive Ausnutzung in freier Wildbahn durch den Katalog bekannter ausgenutzter Schwachstellen bestätigt, mit einer Behebungsfrist bis zum 10.01.2022. Der EPSS-Score von 83,04 % (99,2. Perzentil) deutet auf hochwahrscheinliche Ausnutzungsaktivität hin und platziert diese unter den am aktivsten angegriffenen Internet Explorer-Schwachstellen. Die Verfügbarkeit von öffentlichem Exploit-Code in Kombination mit den dualen Schwachstellentypen (CWE-416 und CWE-787) macht diese Schwachstelle besonders attraktiv für Angreifer, da sie mehrere Ausnutzungspfade für zuverlässige Codeausführung bietet.

Behebung

  1. Herstellerpatches sofort anwenden wie von CISA KEV vorgeschrieben: Updates gemäß Herstelleranweisungen anwenden. Microsoft hat kumulative Sicherheitsupdates für CVE-2019-1429 über das MSRC-Advisory veröffentlicht.
  2. Alle betroffenen Internet Explorer-Instanzen aktualisieren — die Versionen 9, 10 und 11 sind verwundbar. Überprüfen Sie, dass das kumulative Sicherheitsupdate vom November 2019 oder ein späteres Update auf allen Endpunkten angewendet wurde, die Internet Explorer ausführen.
  3. Zu einem modernen, unterstützten Browser migrieren wie Microsoft Edge. Internet Explorer hat das Ende seiner Lebensdauer erreicht und erhält keine Sicherheitsupdates mehr, was die weitere Nutzung zu einem dauerhaften Sicherheitsrisiko macht.
  4. Scripting-Engine-Fähigkeiten einschränken durch Gruppenrichtlinien, indem Active Scripting in der Internet-Zone und der Zone eingeschränkter Sites deaktiviert wird. Application Whitelisting implementieren, um nicht autorisierte Skriptausführung zu verhindern, und den Zugriff auf nicht vertrauenswürdige Websites blockieren, die Exploit-Payloads liefern könnten.
  5. Auf Kompromittierungsindikatoren überwachen, einschließlich unerwarteter Use-After-Free-Muster in Absturzprotokollen, ungewöhnlicher Child-Process-Erstellung von iexplore.exe und anomalem Speicherzuweisungsverhalten. Threat Hunting mit Fokus auf Internet Explorer-Ausnutzungsmuster durchführen und EDR-Telemetrie auf Anzeichen einer Kompromittierung vor dem Patching überprüfen.

Technische Details

CVE-2019-1429 ist eine Speicherkorruptions-Schwachstelle in der Scripting-Engine von Microsoft Internet Explorer, klassifiziert unter CWE-416 (Use After Free) und CWE-787 (Out-of-bounds Write). Die Use-After-Free-Komponente tritt auf, wenn die Scripting-Engine weiterhin auf ein Objekt verweist, nachdem dessen Speicher während der Garbage Collection freigegeben wurde, wodurch ein hängender Pointer entsteht, der durch Heap-Manipulation ausgenutzt werden kann. Die Out-of-bounds Write-Komponente betrifft das Schreiben von Daten der Scripting-Engine über zugewiesene Puffergrenzen hinaus während der Objektverarbeitung. Der CVSS-Vektor (CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H) spiegelt einen netzwerkbasierten Angriff wider, der keine Authentifizierung erfordert, aber Benutzerinteraktion und hohe Angriffskomplexität benötigt. Diese beiden Schwachstellentypen sind komplementär — die Use-After-Free bietet ein Korruptionsprimitiv, das mit dem Out-of-bounds Write kombiniert werden kann, um kontrollierte Speichermanipulation zu erreichen, was einem Angreifer ermöglicht, eine zuverlässige Ausnutzungskette zu konstruieren, die die Ausführung auf beliebigen Code innerhalb des Kontexts des aktuellen Benutzerprozesses umleitet.

Häufig gestellte Fragen

Wird CVE-2019-1429 aktiv ausgenutzt?

Ja. CVE-2019-1429 ist im CISA-Katalog bekannter ausgenutzter Schwachstellen aufgeführt, was die aktive Ausnutzung in freier Wildbahn bestätigt. Öffentlicher Exploit-Code ist über Packet Storm Security verfügbar. Der EPSS-Score von 83,04 % (99,2. Perzentil) bestätigt die hochwahrscheinliche Ausnutzungsaktivität zusätzlich.

Welche Produkte sind betroffen?

CVE-2019-1429 betrifft Microsoft Internet Explorer in den Versionen 9, 10 und 11. Die Schwachstelle liegt in der Kern-Scripting-Engine, die die JavaScript-Ausführung verarbeitet. Alle Windows-Systeme, die diese Internet Explorer-Versionen ausführen, sind gefährdet.

Wie behebe ich CVE-2019-1429?

Wenden Sie die kumulativen Sicherheitsupdates von Microsoft an, wie im MSRC-Advisory referenziert. Alle Internet Explorer 9-, 10- und 11-Installationen müssen aktualisiert werden. Die empfohlene langfristige Lösung ist die Migration zu Microsoft Edge oder einem anderen modernen Browser, da Internet Explorer das Ende seiner Lebensdauer erreicht hat.

Wie schwerwiegend ist CVE-2019-1429?

CVE-2019-1429 hat einen CVSS 3.1-Score von 7,5 (HOCH). Die Schwachstelle kombiniert Use-After-Free- und Out-of-bounds Write-Schwächen, was Angreifern mehrere Ausnutzungspfade bietet. Mit bestätigter aktiver Ausnutzung und einem EPSS-Score von 83,04 % erfordert diese Schwachstelle sofortige Behebungsmaßnahmen.

CVSS-Score

7.5
HIGH(7.5)

EPSS-Score

EPSS-Score72.63%
EPSS-Perzentil99.4%

Daten

Veröffentlicht12. November 2019
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.