Security Advisory
Microsoft-Sicherheitsempfehlung 2847140
Sicherheitsanfälligkeit in Internet Explorer kann Remotecodeausführung ermöglichen
Veröffentlicht: Freitag, 3. Mai 2013 | Aktualisiert: Dienstag, 14. Mai 2013
Version: 2.0
Allgemeine Informationen
Kurzzusammenfassung
Microsoft hat die Untersuchungen zu einer öffentlichen Meldung über diese Sicherheitsanfälligkeit abgeschlossen. Wir haben MS13-038 veröffentlicht, um dieses Problem zu beheben. Weitere Informationen zu diesem Problem, einschließlich Downloadadressen für ein Sicherheitsupdate, finden Sie in MS13-038. Die behobene Sicherheitsanfälligkeit ist die Use-after-free-Sicherheitsanfälligkeit in Internet Explorer – CVE-2013-1347.
Weitere Informationen:
Microsoft Active Protections Program (MAPP)
Um den Sicherheitsschutz für Benutzer zu verbessern, stellt Microsoft den wichtigsten Sicherheitssoftwareanbietern vor der monatlichen Veröffentlichung der Sicherheitsupdates Informationen zu Sicherheitsanfälligkeiten bereit. Anbieter von Sicherheitssoftware können diese Informationen zu Sicherheitsanfälligkeiten dann verwenden, um Benutzern aktualisierten Schutz über ihre Sicherheitssoftware oder ihre Geräte bereitzustellen, z. B. Antivirus, netzwerkbasierte Angriffserkennungssysteme oder hostbasierte Angriffsverhinderungssysteme. Wenn Sie erfahren möchten, ob von den Sicherheitssoftwareanbietern aktiver Schutz verfügbar ist, besuchen Sie die von den Programmpartnern bereitgestellte Active Protections-Websites, die unter MAPP-Partner (Microsoft Active Protections Program) aufgeführt sind.
Feedback
- Sie können uns Ihr Feedback über das Formular Kundendienst/Kontakt auf der Microsoft-Website „Hilfe und Support“ mitteilen.
Support
- Technischer Support ist über den Security Support erhältlich. Weitere Informationen finden Sie auf Microsoft-Hilfe und -Support.
- Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Weitere Informationen finden Sie auf Internationale Unterstützung.
- Auf der Microsoft-Website TechNet Sicherheit werden zusätzliche Informationen zur Sicherheit in Microsoft-Produkten zur Verfügung gestellt.
Haftungsausschluss
Die Informationen in dieser Empfehlung werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für Sie.
Revisionen
- V1.0 (03. Mai 2013): Die Empfehlung wurde veröffentlicht.
- V1.1 (08. Mai 2013): Der Microsoft Fix it-Lösung „CVE-2013-1347: Problemumgehung für MSHTML Shim“ wurde ein Link hinzugefügt, mit dem die Ausnutzung diesem Problems verhindert wird.
- V2.0 (14. Mai 2013): Die Empfehlung wurde aktualisiert, um über die Veröffentlichung des Security Bulletins zu informieren.
Built at 2014-04-18T13:49:36Z-07:00