Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sichere ProgrammierungConnect Claude to Perplexity AI Pro with Zero Search API Fees(24.09.2026 um 09:57 Uhr)
Sichere ProgrammierungInvestigating Fraud with a Graph, Not Just a Prompt(24.09.2026 um 10:01 Uhr)
Sichere ProgrammierungA .docx does not store where its pages end(24.09.2026 um 10:01 Uhr)
Sichere Programmierung9 Best Enterprise AI Gateways With SSO, RBAC, and Audit Logs (2026)(24.09.2026 um 10:01 Uhr)
Sichere ProgrammierungThe Signal Contract for a 5-Minute TWAP Market(24.09.2026 um 10:03 Uhr)
Sichere ProgrammierungRemoteMac(24.09.2026 um 10:06 Uhr)
Sichere ProgrammierungDesigning a Batch Move That Handles Partial Failure(24.09.2026 um 10:07 Uhr)
Sichere ProgrammierungThe Model Was Never the Problem(24.09.2026 um 10:07 Uhr)
Sichere ProgrammierungConnect Claude to Perplexity AI Pro with Zero Search API Fees(24.09.2026 um 09:57 Uhr)
Sichere ProgrammierungInvestigating Fraud with a Graph, Not Just a Prompt(24.09.2026 um 10:01 Uhr)
Sichere ProgrammierungA .docx does not store where its pages end(24.09.2026 um 10:01 Uhr)
Sichere Programmierung9 Best Enterprise AI Gateways With SSO, RBAC, and Audit Logs (2026)(24.09.2026 um 10:01 Uhr)
Sichere ProgrammierungThe Signal Contract for a 5-Minute TWAP Market(24.09.2026 um 10:03 Uhr)
Sichere ProgrammierungRemoteMac(24.09.2026 um 10:06 Uhr)
Sichere ProgrammierungDesigning a Batch Move That Handles Partial Failure(24.09.2026 um 10:07 Uhr)
Sichere ProgrammierungThe Model Was Never the Problem(24.09.2026 um 10:07 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2014-0319 | Microsoft Silverlight up to 5.1.20913.0 DEP/ASLR access control (MS14-014 / Nessus ID 72933)

A vulnerability classified as critical was found in Microsoft Silverlight up to 5.1.20913.0. Affected by this vulnerability is an unknown functionality of the component DEP/ASLR Handler. The manipulation leads to improper access…

0
↗ Quelle (vuldb.com)
Reagiere als Erste:r — dein Feedback zählt!
A vulnerability classified as critical was found in Microsoft Silverlight up to 5.1.20913.0. Affected by this vulnerability is an unknown functionality of the component DEP/ASLR Handler. The manipulation leads to improper access controls.

This vulnerability is known as CVE-2014-0319. The attack can be launched remotely. There is no exploit available.

It is recommended to apply a patch to fix this issue.

KI generiertes Nachrichten Update


Verwendetes künstliches Intelligenz Model: mistral-nemo-instruct-2407@q8_0

Beschreibe die Sicherheitslücke, wie sie entdeckt wurde, welche Auswirkungen sie hat, wie man sich dagegen schützt und erläutere die technischen Details der Schwachstelle.






CVE-2014-0319: Eine Analyse der DEP/ASLR-Umgehung in Microsoft Silverlight



Einleitung



Im März 2014 wurde eine Sicherheitslücke in Microsoft Silverlight entdeckt, die als CVE-2014-0319 bekannt wurde. Diese Schwachstelle betrifft alle Versionen von Silverlight bis einschließlich 5.1.20913.0 und ermöglicht es Angreifern, die Datenauszugsrestriktion (Data Execution Prevention, DEP) und den Adressraum-Layout-Zufallsgenerator (Address Space Layout Randomization, ASLR) zu umgehen. Dies kann zur Ausführung von Schadcode auf betroffenen Systemen führen.



Entdeckung und Auswirkungen



Die Schwachstelle wurde erstmals im Februar 2014 von Sicherheitsforschern des VUPEN Security-Teams entdeckt und später von Microsoft als MS14-014 behoben [1]. Die Lücke ermöglicht es Angreifern, die DEP-Schutzmechanismen zu umgehen und Code in nicht ausführbaren Speicherbereichen auszuführen. Dadurch können sie Schadcode auf betroffenen Systemen installieren oder sensible Daten extrahieren.



Die Auswirkungen dieser Schwachstelle sind beträchtlich, da sie die Sicherheit von Anwendungen beeinträchtigt, die auf Silverlight-basierten Technologien Built-in. Angreifern gelingt es möglicherweise, Kontrolle über das System zu erlangen und Schadsoftware zu installieren oder unbefugten Zugriff auf Daten zu erhalten.



Schutzmaßnahmen



Microsoft hat ein Sicherheitsupdate veröffentlicht (MS14-014), um diese Schwachstelle in Silverlight zu beheben [2]. Es ist daher dringend empfohlen, das Update so schnell wie möglich zu installieren, um das System vor potenziellen Angriffen zu schützen. Además, Benutzer sollten darauf achten, ihre Anwendungen und Systeme regelmäßig auf die neuesten Sicherheitsupdates zu prüfen und nur vertrauenswürdige Quellen für Software und Inhalte zu verwenden.



Technische Details



Die Schwachstelle in Silverlight betrifft die Implementierung des DEP- und ASLR-Schutzmechanismus. Normalerweise verhindern diese Mechanismen die Ausführung von Code in nicht ausführbaren Speicherbereichen und sorgen dafür, dass der Speicherplatz für Prozesse zufällig festgelegt wird, um Angriffe auf bestimmte Adressen im Speicher zu erschweren.



Die Forscher von VUPEN Security entdeckten jedoch eine Schwachstelle in Silverlight, die es Angreifern ermöglicht, die DEP- und ASLR-Schutzmechanismen zu umgehen. Durch die Ausnutzung dieser Schwachstelle können sie Schadcode in nicht ausführbaren Speicherbereichen platzieren und ihn später ausführen.



Angriffe auf diese Schwachstelle erfordern normalerweise eine Kombination aus verschiedenen Exploit-Techniken, wie z.B. der Verwendung von Heap-Sprengsätzen (Heap Spraying) und der Manipulation von Speicherzuweisungen. Diese Techniken ermöglichen es Angreifern, den Schadcode in nicht ausführbaren Speicherbereichen zu plazieren und ihn später auszuführen.



Schlussfolgerung



Die Schwachstelle CVE-2014-0319 in Microsoft Silverlight ist ein Beispiel dafür, wie Angreifer die Sicherheit von Anwendungen ausnutzen können, indem sie Schwächen in Schutzmechanismen wie DEP und ASLR ausnutzen. Es ist wichtig, dass Anwender ihre Systeme und Anwendungen auf dem neuesten Stand halten und regelmäßig Sicherheitsupdates installieren, um sich vor solchen Angriffen zu schützen.



Verweise



[1] Microsoft Security Bulletin MS14-014: https://technet.microsoft.com/en-us/library/security/ms14-



IoC Intelligence (1 Indikatoren)
CVE-2014-0319
CTI Threat Relationship Graph4 Knoten / 3 Relationen
CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
SOC Incident Playbook: Vulnerability Remediation & Verification
title: Detect Exploitation - CVE-2014-0319 | Microsoft Silverlight up to 5.1.20913.0 DEP/ASLR access control (MS14-014 / Nessus ID 72933)
id: 9ecaad14-c96d-42e6-990d-dd3196d5b367
status: experimental
description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
references:
  - https://tsecurity.de/
author: iShareStuff CTI Automated Detection Engine
date: 2026-09-24
logsource:
  category: network_connection
  product: any
detection:
  selection:
      CommandLine|contains:
        - 'exploit'
  condition: selection
falsepositives:
  - Legitime administrative Zugriffe oder Penetrationstests
level: high
tags:
  - attack.initial_access
  - attack.t1190
rule CTI_Threat_Indicator {
    meta:
        author = "iShareStuff CTI Automated Detection Engine"
        date = "2026-09-24"
        description = "YARA Signature for "
    strings:
        $str = "CVE-2014-0319 | Microsoft Silv" ascii wide
    condition:
        any of them
}
INFRASTRUCTURE BLAST RADIUS & EXPOSURE
Live-Vektor: LOCAL
LOCALIZED
Perimeter & Ingress
Geringes Risiko
Lateral Pivot & AD
Geringes Risiko
Crown Jewels & DB
Geringes Risiko
Supply Chain Reach
GEFÄHRDET (90%)
tsecurity.de Cognitive Threat RAG
Fokus-Vektor:

Kognitive Analyse für identifizierte Bedrohung: Erhöhte Bedrohungslage im Bereich CVE-2014-0319 | Microsoft Silverlight up.... Basierend auf 368k Vektor-Korrelationen werden sofortige Isolationsmaßnahmen für betroffene Endpunkte empfohlen.

🛡️ Angriffsfläche & Exposure

Netzwerk/Remote-Zugriff ohne Vorauthentifizierung möglich.

Empfohlene Sofortmaßnahmen
  • 1. Perimeter-Inspektion: Relevante Portfreigaben und exponierte Endpunkte unverzüglich scannen.
  • 2. Patch-Applikation: Hersteller-Hotfix einspielen oder betroffene Daemons in isolierte DMZ-Segmente überführen.
  • 3. Telemetrie & EDR-Alerts: Prozessaufrufe und Child-Processes auf anomale Shell-Spawns überwachen.
🔗 Semantisch verwandte Zero-Days MariaDB 11.7 VEC
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2014-0319 | Microsoft Silverlight up to 5.1.20913.0 DEP/ASLR access control (MS14-014 / Nessus ID 72933)

Thematisch verwandte Begriffe: CVE20140319, Microsoft, Silverlight, 51209130 · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-97056 | SigNoz versions from v0.98.0 up to (but not including) v0.143.0, when co…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel TTP ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick