EILMELDUNGEN LIVE
🔧 AI Nachrichten Debian is Voting on Whether to Allow AI-Assisted Contributions(23.08.2026 um 09:34 Uhr)
🔧 ProgrammierungNouveau Panel Alpha Release | Rust + FLTK(26.08.2026 um 19:04 Uhr)
🕵️ SicherheitslückenEight stable kernels with fix for a single vulnerability(28.08.2026 um 15:42 Uhr)
🔧 AI Nachrichten Wie KI den Flughafen verändert(26.08.2026 um 10:00 Uhr)
🔧 AI Nachrichten KI Made in Germany: Vision AI für die Industrie | INSIDE AI #39(27.08.2026 um 10:00 Uhr)
🔧 AI Nachrichten I built an app to get my boss to listen to me(27.08.2026 um 16:41 Uhr)
🔧 AI Nachrichten Power AI Agents for FREE(27.08.2026 um 12:00 Uhr)
🔧 AI Nachrichten Debian is Voting on Whether to Allow AI-Assisted Contributions(23.08.2026 um 09:34 Uhr)
🔧 ProgrammierungNouveau Panel Alpha Release | Rust + FLTK(26.08.2026 um 19:04 Uhr)
🕵️ SicherheitslückenEight stable kernels with fix for a single vulnerability(28.08.2026 um 15:42 Uhr)
🔧 AI Nachrichten Wie KI den Flughafen verändert(26.08.2026 um 10:00 Uhr)
🔧 AI Nachrichten KI Made in Germany: Vision AI für die Industrie | INSIDE AI #39(27.08.2026 um 10:00 Uhr)
🔧 AI Nachrichten I built an app to get my boss to listen to me(27.08.2026 um 16:41 Uhr)
🔧 AI Nachrichten Power AI Agents for FREE(27.08.2026 um 12:00 Uhr)
24 Personen lesen diesen Beitrag gerade 1 Tag Serie
AI Executive Briefing • Auf den Punkt gebracht Quick Intel
  • Kernaussage: Die neuesten Sicherheitsanalysen und Intelligence-Erkenntnisse im direkten Branchen-Kontext.
  • Bedeutung für die Praxis: Strategische Einordnung für SecOps, DevOps, Administratoren und Entscheider.
  • Empfohlene Mitigation: Sofortige Überprüfung der betroffenen Endpunkte und Einspielen empfohlener Patches.
4 🕛 kürzlich 1 Min Lesezeit 23 Leser online ️ CVE-RADAR
0

MS15-108 - Critical: Security Update for JScript and VBScript to Address Remote Code Execution (3089659) - Version: 1.0

Cyber Threat & Vulnerability Dossier CVSS 9.5 CRITICAL EPSS 96.4%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Patch-Tuesday Update einspielen oder betroffene Dienste in Windows Defender isolieren.
️ Im CVE-Radar öffnen
↗ Quelle (technet.microsoft.com)
🗣️ Stimme:
Severity Rating: Critical
Revision Note: V1.0 (October 13, 2015): Bulletin published.
Summary: This security update resolves vulnerabilities in the VBScript and JScript scripting engines in Microsoft Windows. The more severe of the vulnerabilities could allow remote code execution if an attacker hosts a specially crafted website that is designed to exploit the vulnerabilities through Internet Explorer (or leverages a compromised website or a website that accepts or hosts user-provided content or advertisements) and then convinces a user to view the website. An attacker could also embed an ActiveX control marked "safe for initialization" in an application or Microsoft Office document that uses the IE rendering engine to direct the user to the specially crafted website.
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf technet.microsoft.com.
↗ Original-Artikel auf technet.microsoft.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
51 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Community-Einschätzung (Live): 48 Stimmen
🟢 Gering: 45% 🟡 Beobachten: 35% 🔴 Akut: 20%

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 50%
🟡 In Evaluierung 28%
🟢 Keine Auswirkung 15%
Spannende Innovation 7%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
12 Quellen
DSA-6459-1 libnet-dns-perl - security update
2 Quellen
USN-8644-3: Linux kernel (Azure) vulnerabilities
1 Quelle
GitHub Release: crowdsecurity/crowdsec v1.8.0-rc2 (25.08.2026)
Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu MS15-108 - Critical: Security Update for JScript and VBScript to Address Remote Code Execution (3089659) - Version: 1.0

Thematisch verwandte Begriffe: MS15108, Critical, Security, Update

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...