{"id":203475,"date":"2018-04-20T00:19:00","date_gmt":"2018-04-19T22:19:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=203475"},"modified":"2018-04-19T10:19:48","modified_gmt":"2018-04-19T08:19:48","slug":"trends-fr-remote-code-execution-cves-bei-microsoft","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/04\/20\/trends-fr-remote-code-execution-cves-bei-microsoft\/","title":{"rendered":"Trends f&uuml;r Remote Code Execution-CVEs bei Microsoft"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Wie entwickeln sie die Typen von Schwachstellen, speziell Remote Code Execution-L\u00fccken, in Microsoft-Produkten \u00fcber die letzten Jahre? Mir ist gerade eine Aufstellung in die Finger gefallen, die dar\u00fcber Aufschluss gibt. <\/p>\n<p><!--more--><\/p>\n<p>Microsoft fixt ja h\u00e4ufiger Remote Code Execution-Schwachstellen in seinem Produkten. Remote Execution bedeutet, ein Angreifer kann diese Schwachstelle \u00fcber das Netzwerk oder das Internet ausnutzen. Die Sicherheitsl\u00fccken sind also kritisch. Aber es gibt verschiedene Arten von Sicherheitsl\u00fccken, die zur Remote Code Execution ausgenutzt werden k\u00f6nnen: Stack Corruption, Heap Corruption, Use after Free, nicht initialisierte Bereiche, Type-Konvertierungsfehler. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">Fellow data nerds: here's a snapshot of the vulnerability root cause trends for Microsoft Remote Code Execution (RCE) CVEs, 2006 through 2017.<\/p>\n<p>A few callouts: heap corruption, type confusion, and uninit increased in 2017. Use after free steady y\/y but proportionally declined. <a href=\"https:\/\/t.co\/qCtoDrTufj\">pic.twitter.com\/qCtoDrTufj<\/a><\/p>\n<p>\u2014 Matt Miller (@epakskape) <a href=\"https:\/\/twitter.com\/epakskape\/status\/984481101937651713?ref_src=twsrc%5Etfw\">12. April 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p>Matt Miller hat <a href=\"https:\/\/twitter.com\/epakskape\/status\/984481101937651713\" target=\"_blank\">auf Twitter<\/a> eine Aufstellung der Trends hinsichtlich der Ursachen von Remote Code Execution-CVEs bei Microsoft erstellt. Erstaunlich ist f\u00fcr mich der gro\u00dfe Anteil an Heap- und Stack-Corruption sowie Typ-Konvertierungsfehler. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie entwickeln sie die Typen von Schwachstellen, speziell Remote Code Execution-L\u00fccken, in Microsoft-Produkten \u00fcber die letzten Jahre? Mir ist gerade eine Aufstellung in die Finger gefallen, die dar\u00fcber Aufschluss gibt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-203475","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=203475"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203475\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=203475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=203475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=203475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}