CVE-2021-27085
Microsoft Internet Explorer Remote Code Execution Vulnerability
Beschreibung
CVE-2021-27085 ist eine schwerwiegende Remote-Code-Execution-Schwachstelle in Microsoft Internet Explorer 11. Die Schwachstelle ermöglicht es einem Angreifer, aus der Ferne beliebigen Code auszuführen, indem ein nicht näher spezifizierter Fehler im Internet Explorer ausgenutzt wird. Die CISA hat diese Schwachstelle in ihren Katalog der bekannten ausgenutzten Schwachstellen (KEV) aufgenommen, was eine aktive Ausnutzung bestätigt. Mit einem CVSS-3.1-Score von 8,8 und einem EPSS-Score von 1,62 % (81,6. Perzentil) stellt diese Schwachstelle ein erhebliches Risiko für Organisationen dar, die noch Internet Explorer einsetzen.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:LIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| microsoft | internet explorer | 11 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
Schwachstellentyp
Für CVE-2021-27085 wurde in der NVD-Datenbank keine spezifische CWE zugewiesen. Die Schwachstelle betrifft einen nicht näher spezifizierten Fehler in Microsoft Internet Explorer, der Remote-Code-Execution ermöglicht, wobei die genaue Schwachstellenkategorie nicht formell klassifiziert wurde.
Auswirkungsanalyse
CVE-2021-27085 hat einen CVSS-3.1-Score von 8,8 (HOCH) und stellt eine ernsthafte Sicherheitsbedrohung dar. Die Schwachstelle ist über das Netzwerk aus der Ferne ausnutzbar, mit geringer Angriffskomplexität und ohne Authentifizierung, wobei eine Benutzerinteraktion erforderlich ist. Der Scope ist geändert, was bedeutet, dass eine erfolgreiche Ausnutzung Ressourcen über die verwundbare Internet-Explorer-Komponente hinaus beeinträchtigen kann. Integrität (Hoch): Ein Angreifer kann erhebliche unbefugte Änderungen an Daten und Systemen vornehmen. Vertraulichkeit (Niedrig): Eine gewisse Offenlegung von Informationen ist möglich. Verfügbarkeit (Niedrig): Eine teilweise Beeinträchtigung der Dienstverfügbarkeit kann auftreten. Organisationen, die auf Internet Explorer 11 angewiesen sind, sind bei fehlender Behebung erheblichen operativen und Datenintegritätsrisiken ausgesetzt.
Exploit-Reifegrad
CVE-2021-27085 wird durch die Aufnahme in den CISA-Katalog der bekannten ausgenutzten Schwachstellen als aktiv ausgenutzt bestätigt, mit einer Behebungsfrist bis zum 17.11.2021. Der EPSS-Score von 1,62 % (81,6. Perzentil) deutet auf eine nennenswerte Wahrscheinlichkeit von Ausnutzungsaktivitäten hin. In den verfügbaren Referenzen wurde kein öffentlicher Exploit-Code identifiziert; allerdings bedeutet der bestätigte Status der aktiven Ausnutzung, dass Bedrohungsakteure diese Schwachstelle bereits in realen Angriffen nutzen. Eine Verwendung durch Ransomware ist derzeit nicht mit dieser Schwachstelle verbunden.
Behebung
- Herstellerpatches sofort anwenden gemäß CISA-KEV-Vorgabe: Updates gemäß Herstelleranweisungen installieren. Das neueste Sicherheitsupdate vom Microsoft Security Response Center installieren.
- Überprüfen Sie, dass alle Instanzen von Microsoft Internet Explorer 11 in der gesamten Organisation auf die gepatchte Version aktualisiert wurden.
- Als Zwischenlösung sollte eine Migration der Benutzer von Internet Explorer zu einem modernen, unterstützten Browser wie Microsoft Edge in Betracht gezogen werden, um die Angriffsfläche deutlich zu reduzieren.
- Implementieren Sie Netzwerk-Kontrollen wie Web-Content-Filterung und eingeschränkte Browsing-Richtlinien, um die Exposition gegenüber bösartigen Webinhalten zu begrenzen.
- Überwachen Sie Endpoint-Detection-and-Response-Systeme (EDR) auf Indikatoren einer Kompromittierung, einschließlich ungewöhnlicher Prozesserstellung durch Internet Explorer und unerwarteter Netzwerkverbindungen.
Technische Details
CVE-2021-27085 ist eine Remote-Code-Execution-Schwachstelle in Microsoft Internet Explorer 11. Obwohl der genaue technische Mechanismus nicht öffentlich detailliert wurde, ermöglicht die Schwachstelle Angreifern die Ausführung beliebigen Codes im Kontext des betroffenen Browser-Prozesses. Der CVSS-Vektor (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L) zeigt, dass die Ausnutzung über das Netzwerk mit geringer Komplexität erfolgt, keine Privilegien erfordert, aber eine Benutzerinteraktion wie den Besuch einer bösartigen Webseite voraussetzt. Die geänderte Scope-Metrik deutet darauf hin, dass die Schwachstelle Komponenten über Internet Explorer hinaus beeinträchtigen kann und potenziell das zugrunde liegende Betriebssystem oder andere Anwendungen gefährden könnte.
Häufig gestellte Fragen
Wird CVE-2021-27085 aktiv ausgenutzt?
Ja. CVE-2021-27085 ist im CISA-Katalog der bekannten ausgenutzten Schwachstellen gelistet, was eine aktive Ausnutzung bestätigt. Bundesbehörden mussten diese Schwachstelle bis zum 17.11.2021 beheben. Der EPSS-Score von 1,62 % (81,6. Perzentil) unterstützt zusätzlich die Wahrscheinlichkeit einer Ausnutzung.
Welche Produkte sind betroffen?
CVE-2021-27085 betrifft Microsoft Internet Explorer Version 11. Dies umfasst alle unterstützten Windows-Plattformen, auf denen Internet Explorer 11 installiert und für Benutzer zugänglich ist.
Wie behebe ich CVE-2021-27085?
Wenden Sie Updates gemäß den Herstelleranweisungen an, indem Sie das neueste Microsoft-Sicherheitsupdate für Internet Explorer 11 installieren. Migrieren Sie Benutzer nach Möglichkeit auf einen modernen Browser wie Microsoft Edge. Falls ein sofortiges Patchen nicht möglich ist, schränken Sie die Internet-Explorer-Nutzung über Gruppenrichtlinien ein und implementieren Sie Web-Filterungskontrollen.
Wie schwerwiegend ist CVE-2021-27085?
CVE-2021-27085 hat einen CVSS-3.1-Score von 8,8 (HOCH). Die Schwachstelle ermöglicht Remote-Code-Execution mit geändertem Scope, was bedeutet, dass die Ausnutzung Ressourcen über die verwundbare Komponente hinaus beeinträchtigen kann. Die Aufnahme in den CISA-KEV-Katalog bestätigt, dass es sich um eine ernsthafte, aktiv ausgenutzte Bedrohung handelt.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.