CVE-2020-0674

HIGH(7.5)KEVWahrscheinlich ausgenutzt

Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability

Beschreibung

CVE-2020-0674 ist eine schwerwiegende Memory-Corruption-Schwachstelle in der Scripting-Engine von Microsoft Internet Explorer, die Remote-Code-Execution ermöglicht. Die Schwachstelle besteht in der Art und Weise, wie die Scripting-Engine Objekte im Speicher verarbeitet, und ermöglicht einem Angreifer die Ausführung beliebigen Codes im Kontext des aktuellen Benutzers, indem dieser auf eine speziell präparierte Webseite gelockt wird. Die CISA hat diese Schwachstelle in ihren Katalog der bekannten ausgenutzten Schwachstellen (KEV) aufgenommen, was eine aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 93,64 % (99,84. Perzentil) gehört CVE-2020-0674 zu den am wahrscheinlichsten aktiv ausgenutzten Schwachstellen.

KEV-Informationen

Hersteller
Microsoft
Produkt
Internet Explorer
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
HIGH
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.6
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
microsoftinternet explorer9; 10; 11

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.5
HIGH

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.5
HIGH

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-416: Use After Free

Use After Free (UAF) ist eine Schwachstelle, die auftritt, wenn Software weiterhin auf Speicher verweist, nachdem dieser freigegeben wurde, was einem Angreifer potenziell ermöglicht, Daten zu korrumpieren oder beliebigen Code auszuführen. Im Kontext von CVE-2020-0674 verarbeitet die Internet-Explorer-Scripting-Engine (JScript) Objekte im Speicher unsachgemäß und erzeugt eine Use-After-Free-Bedingung, die ein Angreifer ausnutzen kann, um über eine speziell präparierte Webseite Code-Execution zu erlangen.

Mehr erfahren: CWE-416 — Use After Free

Auswirkungsanalyse

CVE-2020-0674 hat einen CVSS-3.1-Score von 7,5 (HOCH) und stellt eine erhebliche Bedrohung für Organisationen dar, die Internet Explorer einsetzen. Die Schwachstelle ist über das Netzwerk aus der Ferne ausnutzbar, erfordert jedoch eine hohe Angriffskomplexität und Benutzerinteraktion zur Auslösung. Keine Authentifizierung ist erforderlich, was bedeutet, dass jeder Benutzer, der eine bösartige Webseite besucht, potenziell gefährdet ist. Vertraulichkeit (Hoch): Ein Angreifer kann vollständigen Zugriff auf sensible Daten im Kontext des Benutzers erlangen. Integrität (Hoch): Eine vollständige Modifikation von Dateien und Systemdaten ist möglich. Verfügbarkeit (Hoch): Eine vollständige Unterbrechung des Browsers und potenziell des zugrunde liegenden Systems kann auftreten. Der EPSS-Score von 93,64 % (99,84. Perzentil) zeigt eine extrem hohe Ausnutzungswahrscheinlichkeit an. Während die höhere Angriffskomplexität opportunistische Ausnutzung etwas einschränkt, machen die bestätigte aktive Ausnutzung und die weit verbreitete Verfügbarkeit von Exploit-Code diese Schwachstelle zu einer kritischen Behebungspriorität.

Exploit-Reifegrad

CVE-2020-0674 verfügt über eine hochreife Exploit-Landschaft mit umfangreichen öffentlichen Ausnutzungsressourcen. Die CISA hat diese Schwachstelle im Katalog der bekannten ausgenutzten Schwachstellen mit einer Behebungsfrist bis zum 03.05.2022 gelistet. Öffentlicher Exploit-Code ist verfügbar über mehrere Quellen, darunter Packet Storm Security (IE 11 Use-After-Free), Packet Storm Security (IE 11 UAF-Variante), Packet Storm Security (IE 8-11 UAF) und ein GitHub-Exploit-Repository. Der EPSS-Score von 93,64 % (99,84. Perzentil) bestätigt eine nahezu sichere Ausnutzungswahrscheinlichkeit. Obwohl Ransomware-Nutzung nicht spezifisch mit dieser Schwachstelle verbunden ist, machen die Fülle an öffentlichem Exploit-Code und die bestätigte aktive Ausnutzung ein sofortiges Patchen unerlässlich.

Behebung

  1. Herstellerpatches sofort anwenden gemäß CISA-KEV-Vorgabe: Updates gemäß Herstelleranweisungen installieren. Das neueste Sicherheitsupdate vom Microsoft Security Response Center installieren.
  2. Überprüfen Sie, dass alle Instanzen von Microsoft Internet Explorer (Versionen 9, 10 und 11) in der gesamten Organisation auf die gepatchte Version aktualisiert wurden.
  3. Als Zwischenlösung den Zugriff auf die JScript-Scripting-Engine einschränken, indem die Zugriffssteuerungsliste (ACL) für jscript.dll geändert wird. Dies kann verhindern, dass die verwundbare Komponente geladen wird, während die Browser-Funktionalität über die neuere JScript9-Engine erhalten bleibt.
  4. Benutzer von Internet Explorer auf einen modernen, unterstützten Browser wie Microsoft Edge migrieren, um die Angriffsfläche vollständig zu eliminieren. Gruppenrichtlinien konfigurieren, um die Internet-Explorer-Nutzung für allgemeines Browsing zu verhindern.
  5. Endpoint-Detection-and-Response-Überwachungsregeln (EDR) bereitstellen, um Use-After-Free-Ausnutzungsmuster zu erkennen, einschließlich anomaler Speicherzugriffsmuster von Internet Explorer, unerwarteter Kindprozesserstellung und Shellcode-Ausführungsindikatoren.

Technische Details

CVE-2020-0674 ist eine Use-After-Free-Schwachstelle (CWE-416) in der JScript-Scripting-Engine, die von Microsoft Internet Explorer in den Versionen 9, 10 und 11 verwendet wird. Die Schwachstelle tritt auf, wenn die Scripting-Engine den Lebenszyklus von Objekten im Speicher unsachgemäß verwaltet und ein Objekt freigibt, während noch Verweise darauf existieren. Wenn der verwaiste Zeiger anschließend dereferenziert wird, können die vom Angreifer kontrollierten Daten im freigegebenen Speicherbereich den Ausführungsfluss auf beliebigen Code umleiten. Der CVSS-Vektor (CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H) spiegelt wider, dass die Ausnutzung aus der Ferne über das Netzwerk erfolgt, aber eine hohe Angriffskomplexität erfordert, da der Angreifer das Heap-Layout und das Timing präzise manipulieren muss, um den freigegebenen Speicher zuverlässig auszunutzen. Eine Benutzerinteraktion ist erforderlich, typischerweise in Form der Navigation zu einer bösartigen Webseite mit JavaScript, das die Use-After-Free-Bedingung in der JScript-Engine auslöst. Diese Schwachstelle steht in Zusammenhang mit mehreren anderen Scripting-Engine-Memory-Corruption-Schwachstellen, darunter CVE-2020-0673, CVE-2020-0710, CVE-2020-0711, CVE-2020-0712, CVE-2020-0713 und CVE-2020-0767.

Häufig gestellte Fragen

Wird CVE-2020-0674 aktiv ausgenutzt?

Ja. CVE-2020-0674 ist im CISA-Katalog der bekannten ausgenutzten Schwachstellen gelistet, was eine aktive Ausnutzung bestätigt. Mehrere öffentliche Exploit-Implementierungen sind auf Packet Storm Security und GitHub verfügbar, und der EPSS-Score von 93,64 % (99,84. Perzentil) zeigt eine nahezu sichere Ausnutzungswahrscheinlichkeit an.

Welche Produkte sind betroffen?

CVE-2020-0674 betrifft Microsoft Internet Explorer in den Versionen 9, 10 und 11. Jedes Windows-System mit diesen installierten Internet-Explorer-Versionen ist potenziell verwundbar, auch wenn Internet Explorer nicht der Standardbrowser ist.

Wie behebe ich CVE-2020-0674?

Wenden Sie Updates gemäß den Herstelleranweisungen an, indem Sie das neueste Microsoft-Sicherheitsupdate für Internet Explorer installieren. Als Zwischenlösung schränken Sie den Zugriff auf jscript.dll ein, um das Laden der verwundbaren Scripting-Engine zu verhindern. Für langfristigen Schutz migrieren Sie Benutzer auf einen modernen Browser wie Microsoft Edge und deaktivieren Sie Internet Explorer über Gruppenrichtlinien.

Wie schwerwiegend ist CVE-2020-0674?

CVE-2020-0674 hat einen CVSS-3.1-Score von 7,5 (HOCH) mit voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Der EPSS-Score von 93,64 % (99,84. Perzentil) platziert die Schwachstelle unter den am wahrscheinlichsten ausgenutzten. Obwohl die höhere Angriffskomplexität das opportunistische Risiko etwas reduziert, machen die Fülle an öffentlichen Exploits und die bestätigte aktive Ausnutzung diese Schwachstelle zu einem hochprioritären Behebungsziel.

CVSS-Score

7.5
HIGH(7.5)

EPSS-Score

EPSS-Score86.86%
EPSS-Perzentil99.7%

Daten

Veröffentlicht11. Februar 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.