CVE-2020-0968
Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Beschreibung
CVE-2020-0968 ist eine hochgradige Speicherkorruptionsschwachstelle im Microsoft Internet Explorer. Der Fehler liegt in der Art und Weise, wie die Scripting-Engine des Internet Explorer Objekte im Speicher verarbeitet, wodurch ein Angreifer Remotecodeausführung im Kontext des aktuellen Benutzers erreichen kann. Ein Angreifer könnte eine bösartige Webseite erstellen, die beim Besuch durch ein Opfer eine Out-of-bounds-Write-Bedingung auslöst und beliebigen Code ausführt. Die CISA hat CVE-2020-0968 in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen, was die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 33,41 % (96,9. Perzentil) weist diese Internet Explorer-Schwachstelle eine erhebliche Ausnutzungswahrscheinlichkeit auf.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| microsoft | internet explorer | 11; 9 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0968(Patch, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-0968(US Government Resource)
Schwachstellentyp
CWE-787: Out-of-bounds Write
Out-of-bounds Write ist eine Schwachstelle, bei der Software Daten über das Ende oder vor den Anfang eines vorgesehenen Puffers hinaus schreibt. Im Fall von CVE-2020-0968 verwaltet die Scripting-Engine des Internet Explorer den Speicher bei der Verarbeitung von Skriptobjekten fehlerhaft, wodurch ein Angreifer benachbarte Speicherbereiche korrumpieren und die Codeausführung umleiten kann.
Mehr erfahren: CWE-787 — Out-of-bounds Write
Auswirkungsanalyse
CVE-2020-0968 weist einen CVSS-3.1-Score von 7,5 (HOCH) auf, was eine ernsthafte Sicherheitsbedrohung darstellt. Die Schwachstelle ist über das Netzwerk aus der Ferne ausnutzbar, wobei die Ausnutzung eine hohe Angriffskomplexität und Benutzerinteraktion erfordert — ein Opfer muss eine bösartige Webseite besuchen oder ein manipuliertes Dokument öffnen. Es ist keine Authentifizierung erforderlich. Vertraulichkeit (Hoch): Eine erfolgreiche Ausnutzung gewährt dem Angreifer vollen Lesezugriff auf sensible Daten des betroffenen Systems. Integrität (Hoch): Der Angreifer kann Daten verändern, Malware installieren oder Systemkonfigurationen manipulieren. Verfügbarkeit (Hoch): Der Angriff kann Systemabstürze oder Dienstunterbrechungen verursachen. Mit einem EPSS-Score von 33,41 % besteht eine erhebliche Wahrscheinlichkeit aktiver Ausnutzung, was eine zeitnahe Patch-Anwendung für Organisationen, die noch Internet Explorer verwenden, unerlässlich macht.
Exploit-Reifegrad
CVE-2020-0968 wird durch die Aufnahme in den CISA-Katalog bekannter ausgenutzter Schwachstellen als aktiv ausgenutzt bestätigt, wobei Bundesbehörden die Behebung bis zum 03.05.2022 durchführen mussten. Der EPSS-Score von 33,41 % (96,9. Perzentil) liegt deutlich über der Schwelle für wahrscheinliche Ausnutzung in freier Wildbahn. Obwohl in den NVD-Referenzen kein dedizierter öffentlicher Exploit-Code mit einem Exploit-Tag identifiziert wurde, zeigt der von der CISA bestätigte Status der aktiven Ausnutzung, dass Bedrohungsakteure funktionierende Exploits für diese Scripting-Engine-Speicherkorruptionsschwachstelle im Internet Explorer entwickelt haben.
Behebung
- Herstellerpatches sofort anwenden gemäß CISA-KEV-Anforderung: Updates gemäß Herstelleranweisungen anwenden. Microsoft hat im April 2020 Sicherheitsupdates für diese Schwachstelle veröffentlicht.
- Überprüfen Sie, dass alle Instanzen von Microsoft Internet Explorer (Versionen 9 und 11) auf die neuesten gepatchten Versionen aktualisiert wurden. Erwägen Sie die Migration zu einem modernen, unterstützten Browser wie Microsoft Edge.
- Falls eine sofortige Patch-Anwendung nicht möglich ist, implementieren Sie Schutzmaßnahmen auf Netzwerkebene durch Einschränkung des Zugriffs auf nicht vertrauenswürdige Websites, Einsatz von Web-Content-Filterung und Konfiguration der Browser-Sicherheitszonen zur Blockierung aktiver Skripte auf nicht vertrauenswürdigen Seiten.
- Überwachen Sie Endpunkte auf Kompromittierungsindikatoren, einschließlich unerwarteter Prozesserstellung durch Internet Explorer, verdächtiger Skriptausführung und anomaler Speicherzugriffsmuster. Überprüfen Sie die Windows-Ereignisprotokolle auf relevante Sicherheitsereignisse.
- Als langfristige Härtungsmaßnahme sollte Internet Explorer zugunsten moderner Browser mit erweiterten Speicherschutzfunktionen wie Control Flow Guard (CFG) und Address Space Layout Randomization (ASLR) abgelöst werden.
Technische Details
CVE-2020-0968 ist eine Out-of-bounds-Write-Schwachstelle (CWE-787) in der Scripting-Engine von Microsoft Internet Explorer. Der Fehler entsteht, wenn die Scripting-Engine Objekte im Speicher während der Skriptausführung fehlerhaft verarbeitet, was zu einer Speicherkorruption führt, die für beliebige Codeausführung ausgenutzt werden kann. Der CVSS-Vektorstring (CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H) zeigt einen netzwerkbasierten Angriffsvektor mit hoher Angriffskomplexität an, der erfordert, dass das Opfer mit einer bösartigen Ressource wie einer speziell gestalteten Webseite interagiert. Der Scope ist unverändert, was bedeutet, dass die Auswirkungen auf die verwundbare Komponente selbst beschränkt sind. Diese Schwachstelle ist von CVE-2020-0970 zu unterscheiden, einem weiteren Scripting-Engine-Speicherkorruptionsproblem, das im selben Update-Zyklus behoben wurde.
Häufig gestellte Fragen
Wird CVE-2020-0968 aktiv ausgenutzt?
Ja. CVE-2020-0968 ist im CISA-Katalog bekannter ausgenutzter Schwachstellen gelistet, was die aktive Ausnutzung in freier Wildbahn bestätigt. Der EPSS-Score von 33,41 % (96,9. Perzentil) weist zusätzlich auf eine hohe Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind betroffen?
CVE-2020-0968 betrifft Microsoft Internet Explorer in den Versionen 9 und 11. Organisationen, die diese Versionen auf unterstützten Windows-Betriebssystemen einsetzen, sollten umgehend Patches anwenden.
Wie behebe ich CVE-2020-0968?
Wenden Sie die von Microsoft im April 2020 veröffentlichten Sicherheitsupdates gemäß Herstelleranweisungen an. Falls eine sofortige Patch-Anwendung nicht möglich ist, schränken Sie den Zugriff auf nicht vertrauenswürdige Websites ein und deaktivieren Sie aktive Skripte in den Sicherheitszonen des Internet Explorer. Erwägen Sie die Migration zu einem modernen Browser.
Wie schwerwiegend ist CVE-2020-0968?
CVE-2020-0968 hat einen CVSS-3.1-Score von 7,5 (HOCH). Die Schwachstelle ermöglicht Remotecodeausführung über eine manipulierte Webseite, und die Aufnahme in den CISA-KEV-Katalog unterstreicht die Dringlichkeit der Behebung.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.