Microsoft Edge: Warnung vor neuer IT-Sicherheitslücke

microsoft, microsoft edge: warnung vor neuer it-sicherheitslücke

Für Microsoft liegt ein IT-Sicherheitshinweis vor (Symbolbild). ©Adobe Stock / gguy

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 13.06.2024 einen Sicherheitshinweis für Microsoft Edge herausgegeben. Die Meldung führt mehrere Schwachstellen auf, die einen Angriff ermöglichen. Betroffen von der Sicherheitslücke sind die Betriebssysteme iPhoneOS, MacOS X und Windows sowie das Produkt Microsoft Edge.

Die neuesten Hersteller-Empfehlungen bezüglich Updates, Workarounds und Sicherheitspatches für diese Sicherheitslücke finden Sie hier: Release notes for Microsoft Edge Security Updates (Stand: 13.06.2024).

Mehrere Schwachstellen für Microsoft Edge gemeldet - Risiko: hoch

Risikostufe: 4 (hoch)CVSS Base Score: 8,8CVSS Temporal Score: 7,7Remoteangriff: Ja

Zur Einschätzung des Schweregrads von Schwachstellen in Computersystemen wird das Common Vulnerability Scoring System (CVSS) angewandt. Der CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken auf Basis verschiedener Metriken miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Einleitung von Gegenmaßnahmen zu erstellen. Für die Schweregrade einer Schwachstelle werden die Attribute "keine", "niedrig", "mittel", "hoch" und "kritisch" verwendet. Der Base Score bewertet die Voraussetzungen für einen Angriff (u.a. Authentifizierung, Komplexität, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Der Temporal Score berücksichtigt darüber hinaus zeitliche Veränderungen hinsichtlich der Gefahrenlage. Der Schweregrad der aktuellen Schwachstelle wird nach dem CVSS mit einem Base Score von 8,8 als "hoch" eingestuft.

Microsoft Edge Bug: Beschreibung des Angriffs

Edge ist ein Web Browser von Microsoft.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Zustand herbeizuführen, um Sicherheitsmechanismen zu umgehen, den Benutzer zu täuschen und potenziell weitere, nicht näher beschriebene Auswirkungen zu erzielen.

Die Verwundbarkeit wird mit den individuellen CVE-Seriennummern (Common Vulnerabilities and Exposures) CVE-2024-30057, CVE-2024-30058, CVE-2024-38083, CVE-2024-5830, CVE-2024-5831, CVE-2024-5832, CVE-2024-5833, CVE-2024-5834, CVE-2024-5835, CVE-2024-5836, CVE-2024-5837, CVE-2024-5838, CVE-2024-5839, CVE-2024-5840, CVE-2024-5841, CVE-2024-5842, CVE-2024-5843, CVE-2024-5844, CVE-2024-5845, CVE-2024-5846 und CVE-2024-5847 gehandelt.

Von der Sicherheitslücke betroffene Systeme im Überblick

Betriebssysteme

iPhoneOS, MacOS X, Windows

Produkte

Microsoft Edge <126.0.2592.56 (cpe:/a:microsoft:edge)

Allgemeine Maßnahmen zum Umgang mit IT-Schwachstellen

・Anwender der betroffenen Systeme sollten diese auf dem aktuellsten Stand halten. Hersteller sind bei Bekanntwerden von Sicherheitslücken dazu angehalten, diese schnellstmöglich durch Entwicklung eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie diese zeitnah.

・Konsultieren Sie zu Informationszwecken die im nächsten Abschnitt aufgeführten Quellen. Häufig enthalten diese weiterführende Informationen zur aktuellsten Version der betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.

・Wenden Sie sich bei weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.

Hersteller-Informationen zu Updates, Patches und Workarounds

An dieser Stelle finden Sie weiterführende Links mit Informationen über Bug-Reports, Security-Fixes und Workarounds.

Release notes for Microsoft Edge Security Updates vom 2024-06-13 (13.06.2024)

Weitere Informationen finden Sie unter: https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#june-13-2024

Versionshistorie dieser Sicherheitswarnung

Dies ist die initiale Fassung des vorliegenden IT-Sicherheitshinweises für Microsoft Edge. Sollten Updates bekanntgegeben werden, wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie anhand der folgenden Versionshistorie nachvollziehen.

13.06.2024 - Initiale Fassung

+++ Redaktioneller Hinweis: Dieser Text wurde auf Basis aktueller BSI-Daten generiert und wird je nach Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Folgen Sie News.de schon bei Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Draht zur Redaktion.

OTHER NEWS

34 minutes ago

Tennis: Koepfer in Halle im Achtelfinale

34 minutes ago

Ukraine erbeutet erstmals einen russischen Schildkröten-Panzer

34 minutes ago

Fan wacht Stunden nach Abpfiff in leerem Stadion auf

34 minutes ago

Kawasaki Z 900 RS 2025: Kawasaki Z 900 RS – neue Farben

34 minutes ago

Neue Su-34 aus Nowosibirsk: Russlands „Frontbomber“ erhalten Verstärkung

35 minutes ago

Meldestelle: Vorfälle gegen Sinti und Roma verdoppelt

35 minutes ago

Tarifkonflikt in der Gebäudereinigung: Gewerkschaft fordert bis zu 30 Prozent mehr Geld

35 minutes ago

EM 2024: Kylian Mbappé fällt wohl für das Spiel gegen die Niederlande aus

40 minutes ago

Ukraine-Krieg aktuell: Neue Analyse macht Wladimir Putins drastischen Flotten-Verlust deutlich

40 minutes ago

Wanderwitz hat ausreichend Stimmen für ersten Schritt zu AfD-Verbotsantrag

40 minutes ago

Achtung! Am Dienstag laufen nur zwei Spiele der Europameisterschaft

40 minutes ago

Dänische Fußballer lehnen höhere Bezahlung ab – für Gleichstellung mit den Frauen

40 minutes ago

Erhöhte Arbeitszeit: Wie Griechenland mit einer 6-Tage-Woche den Fachkräftemangel bekämpft

40 minutes ago

Energiewende: VDE arbeitet an neuen Anschlussregeln

40 minutes ago

Keine Zeit? Die Faule-Leute-Lasagne rettet dein Abendessen

40 minutes ago

Formel 1: Antonellis Ausnahmegenehmigung: „Zukunft“ von Mercedes

40 minutes ago

Italien: "Hitzehölle" mit bis zu 42 Grad erwartet

40 minutes ago

IG Metall: Vorstand will in Metall- und Elektroindustrie sieben Prozent mehr Lohn fordern

40 minutes ago

Unwetter mit heftigen Gewittern in Hessen erwartet

40 minutes ago

Plan soll Anfang Juli stehen - Ampel-Streit um Haushalt - das sind jetzt die fünf größten Knackpunkte

40 minutes ago

Heizung austauschen: Wann sich der teure Schritt lohnt

40 minutes ago

Erneut Tourist tot in Griechenland aufgefunden

40 minutes ago

Deutschland rutscht in wichtiger Rangliste der Wettbewerbsfähigkeit weiter ab – Autoren der Studie kritisieren Ampel

43 minutes ago

Fallout: Die komplette Timeline der Endzeit – Todd Howard beendet kontroverse Diskussionen

48 minutes ago

Nicolò Bulega voll des Lobes für Toprak Razgatlioglu: „Er war auf einem anderen Level in Misano; BMW hat sich stark verbessert und er ist ein großartiger Champion“

48 minutes ago

Bericht: Serhou Guirassy hat Entscheidung über seine Zukunft getroffen

48 minutes ago

Fast vergessenes Verbrechen: Als Nazis Leopold Cahn holten

48 minutes ago

Kroate fällt für Rest der EM aus

52 minutes ago

„Bridgerton“: Staffelfinale deutet spannende Netflix-Zukunft an – für Benedict und Francesca

52 minutes ago

Wechselwunsch offenbar hinterlegt: Köln-Star vor dem Abflug

52 minutes ago

„Wollen die Leute das noch sehen?“ - Regina Halmich vs. Stefan Raab: Die Boxweltmeisterin teilt ihre Bedenken

52 minutes ago

Über 100 Stunden Spielzeit: RPG-Legende auf der Switch jetzt 60 Prozent günstiger

52 minutes ago

DIY: Wie du eine Schultüte für dein Kind bastelst & sie befüllst

52 minutes ago

Die Rosenheim-Cops: Große Jubiläumsfolge zum Start der neuen Folgen!

52 minutes ago

Umbruch und Säuberung im Kreml - Putin entlässt Beamte und setzt Verwandte ein

52 minutes ago

Xbox Series X und Series S: Das sind die derzeit besten Deals für Konsole und Bundle

52 minutes ago

EM-Sieg laut Datenanalyse - Alle KI-Modelle sind sich einig - für den EM-Titel kommt nur ein Team in Frage

52 minutes ago

Wladimir Putin: Wie gefährlich Putins Geheim-Deal mit Nordkorea-Kim wirklich wird

52 minutes ago

Türkis-grüne Stimmung am Tiefpunkt: ÖVP sagt Ministerrat ab

52 minutes ago

Van der Bellen unterfertigt ab 9. Juli keine Posten mehr