Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Microsoft Internet Explorer 9/10/11 WPAD erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Microsoft Internet Explorer 9/10/11 WPAD erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Eine kritische Schwachstelle wurde in Microsoft Internet Explorer 9/10/11, ein Webbrowser, gefunden. Es geht hierbei um eine unbekannte Funktion der Komponente WPAD. Durch Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 14.06.2016 als MS16-063 in Form eines bestätigten Bulletins (Technet) herausgegeben. Auf technet.microsoft.com kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-3213 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Die Schwachstelle lässt sich durch das Einspielen des Patches MS16-063 lösen. Dieser kann von technet.microsoft.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat demzufolge sofort gehandelt.

Von weiterem Interesse können die folgenden Einträge sein: 87950, 87962, 87963 und 87964.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $50k-$100k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Patch: MS16-063

Timeline

14.06.2016 Advisory veröffentlicht
14.06.2016 Gegenmassnahme veröffentlicht
16.06.2016 VulDB Eintrag erstellt
16.06.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: MS16-063
Status: Bestätigt

CVE: CVE-2016-3213 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87950, 87962, 87963, 87964, 87965, 87966, 87967, 87968, 87969 , 87970

Eintrag

Erstellt: 16.06.2016
Eintrag: 76.8% komplett
...













๐Ÿ“Œ Microsoft Internet Explorer 9/10/11 WPAD erweiterte Rechte


๐Ÿ“ˆ 47.77 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 9/10/11 WPAD erweiterte Rechte


๐Ÿ“ˆ 47.77 Punkte

๐Ÿ“Œ [local] Microsoft Internet Explorer 8/11 and WPAD service 'Jscript.dll' - Use-After-Free


๐Ÿ“ˆ 37.14 Punkte

๐Ÿ“Œ #0daytoday #Microsoft Internet Explorer 8/11 and WPAD service (Jscript.dll) - Use-After-Free Exploi [#0day #Exploit]


๐Ÿ“ˆ 37.14 Punkte

๐Ÿ“Œ CVE-2016-3213 | Microsoft Internet Explorer 9/10/11 WPAD access control (MS16-063 / Nessus ID 91596)


๐Ÿ“ˆ 37.14 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 WPAD erweiterte Rechte


๐Ÿ“ˆ 35.77 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 WPAD erweiterte Rechte


๐Ÿ“ˆ 35.77 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 WPAD erweiterte Rechte


๐Ÿ“ˆ 35.77 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 WPAD erweiterte Rechte


๐Ÿ“ˆ 35.77 Punkte

๐Ÿ“Œ Microsoft: Der Internet Explorer ist tot, es lebe der Internet Explorer


๐Ÿ“ˆ 25.93 Punkte

๐Ÿ“Œ Microsoft: Der Internet Explorer ist tot, es lebe der Internet Explorer


๐Ÿ“ˆ 25.93 Punkte

๐Ÿ“Œ Microsoft: Der Internet Explorer ist tot, es lebe der Internet Explorer


๐Ÿ“ˆ 25.93 Punkte

๐Ÿ“Œ Microsoft: Der Internet Explorer ist tot, es lebe der Internet Explorer


๐Ÿ“ˆ 25.93 Punkte

๐Ÿ“Œ Microsoft: Der Internet Explorer ist tot, es lebe der Internet Explorer


๐Ÿ“ˆ 25.93 Punkte

๐Ÿ“Œ Microsoft: Der Internet Explorer ist tot, es lebe der Internet Explorer


๐Ÿ“ˆ 25.93 Punkte

๐Ÿ“Œ [dos] Microsoft Windows - 'jscript!RegExpComp::Compile' Heap Overflow Through IE or Local Network via WPAD


๐Ÿ“ˆ 25.14 Punkte

๐Ÿ“Œ CVE-2016-3213 | Microsoft Windows Vista SP2 up to Server 2012 R2 WPAD access control (MS16-077 / Nessus ID 91605)


๐Ÿ“ˆ 25.14 Punkte

๐Ÿ“Œ CVE-2016-3236 | Microsoft Windows Vista SP2 up to Server 2012 R2 WPAD data processing (MS16-077 / Nessus ID 91605)


๐Ÿ“ˆ 25.14 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 9/10/11 Same Origin Policy erweiterte Rechte


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 9/10/11 erweiterte Rechte [CVE-2016-0068]


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 9/10/11 erweiterte Rechte [CVE-2016-0069]


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 11 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 11 erweiterte Rechte [CVE-2016-0188]


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 9/10/11 XSS Filter erweiterte Rechte


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer bis 11 auf Win7 CORS Handler erweiterte Rechte


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 10/11 erweiterte Rechte [CVE-2016-3387]


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 10/11 erweiterte Rechte [CVE-2016-3388]


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 11 HasGeneratedSVGMarker erweiterte Rechte


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 10/11 erweiterte Rechte [CVE-2016-7281]


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 9/10/11 Same Origin Policy erweiterte Rechte


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 9/10/11 erweiterte Rechte [CVE-2016-0068]


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 9/10/11 erweiterte Rechte [CVE-2016-0069]


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 11 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 11 erweiterte Rechte [CVE-2016-0188]


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 9/10/11 XSS Filter erweiterte Rechte


๐Ÿ“ˆ 24.56 Punkte

matomo