{"id":187897,"date":"2017-02-25T22:34:46","date_gmt":"2017-02-25T21:34:46","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=187897"},"modified":"2017-02-25T22:34:46","modified_gmt":"2017-02-25T21:34:46","slug":"weitere-ungepatchte-sicherheitslcken-in-edge-und-ie","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/02\/25\/weitere-ungepatchte-sicherheitslcken-in-edge-und-ie\/","title":{"rendered":"Weitere ungepatchte Sicherheitsl&uuml;cken in Edge und IE"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>In Microsofts Browsern Internet Explorer und Edge gibt es ungepatchte Sicherheitsl\u00fccken, die gerade von Googles Project Zero ver\u00f6ffentlicht wurden. Hier einige Informationen dazu. <\/p>\n<p><!--more--><\/p>\n<p>Nachdem Microsoft den Patchday f\u00fcr Februar 2017 abgesagt hat, h\u00e4ufen sich die Informationen \u00fcber ungepatchte Sicherheitsl\u00fccken. Vorige Woche hatte Google schon einen Zero-Day-Exploit \u00f6ffentlich gemacht (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/02\/18\/windows-zero-day-schwachstelle-in-gdi-dll\/\">Windows: Zero-Day Schwachstelle in gdi.dll<\/a>). Und es gibt noch die im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/02\/03\/smb-zero-day-sicherheitslcke-in-windows\/\">SMB Zero-Day-Sicherheitsl\u00fccke in Windows 8.1\/10\/Server<\/a> beschriebene Sicherheitsl\u00fccke. Flash-L\u00fccken wurden zwischenzeitlich durch ein Update geschlossen.<\/p>\n<p>Aber in den Browsern Edge und Internet Explorer schlummert eine weitere sogenannte Type Confusion-Sicherheitsl\u00fccke. Diese erm\u00f6glicht einem Angreifen den Browser \u00fcber eine manipulierte Webseite zumindest abst\u00fcrzen zu lassen. Da es zu einem Speicherfehler kommt, sind m\u00f6glicherweise weitere Aktionen durch den Angreifer m\u00f6glich. <\/p>\n<p>Die neue Sicherheitsl\u00fccke wurde erneut von Googles Projekt Zero, diesmal von Sicherheitsforscher Ivan Fratric entdeckt. Die unter CVE-2017-0037 gelistete Sicherheitsl\u00fccke wurde bereits am 25. November 2016 entdeckt und an Microsoft gemeldet. Gem\u00e4\u00df der Google Project Zero Politik wird die Information 90 Tage nach der Entdeckung ver\u00f6ffentlicht. Das war Freitag der Fall, als dieser <a href=\"https:\/\/bugs.chromium.org\/p\/project-zero\/issues\/detail?id=1011\" target=\"_blank\">Google Bug Report<\/a> freigegeben wurde. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Microsofts Browsern Internet Explorer und Edge gibt es ungepatchte Sicherheitsl\u00fccken, die gerade von Googles Project Zero ver\u00f6ffentlicht wurden. Hier einige Informationen dazu.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4461,426],"tags":[],"class_list":["post-187897","post","type-post","status-publish","format-standard","hentry","category-edge","category-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/187897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=187897"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/187897\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=187897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=187897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=187897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}