{"id":223214,"date":"2019-10-03T22:14:43","date_gmt":"2019-10-03T20:14:43","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=223214"},"modified":"2019-10-03T22:32:55","modified_gmt":"2019-10-03T20:32:55","slug":"internet-explorer-kumulatives-update-kb4524135-3-10-2019","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/10\/03\/internet-explorer-kumulatives-update-kb4524135-3-10-2019\/","title":{"rendered":"Internet Explorer: Kumulatives Update KB4524135 (3.10.2019)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/11\/IE.jpg\" align=\"left\"\/>[<a href=\"https:\/\/borncity.com\/win\/2019\/10\/03\/internet-explorer-cumulative-update-kb4524135-10-03-2019\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Microsoft hat zum 3. Oktober 2019 endlich das kumulative Sicherheitsupdate KB4524135 f\u00fcr den Internet Explorer in den Versionen 9 bis 11 freigegeben, um eine im September bekannt gewordene Sicherheitsl\u00fccke zu schlie\u00dfen. <\/p>\n<p><!--more--><\/p>\n<h2>Die Schwachstelle CVE-2019-1367 im IE<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/b10445252d814dbd8ced7578e2da3e9e\" width=\"1\" height=\"1\"\/>Bereits zum zum 23. September 2019 hatte Microsoft \u00fcberraschend au\u00dferplanm\u00e4\u00dfige Sicherheitsupdates f\u00fcr den Internet Explorer freigegeben, die die Sicherheitsl\u00fccke <a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1367\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2019-1367<\/a> schlie\u00dfen sollen. <\/p>\n<blockquote>\n<p>Bei CVE-2019-1367 handelt es sich um eine Memory Corruption-Schwachstelle in der Scripting Engine des IE. Diese h\u00e4ngt mit der Behandlung von Objekten im Speicher des Internet Explorer durch die Skript-Engine zusammen. Durch die Schwachstelle k\u00f6nnte der Speicher so besch\u00e4digt werden, dass ein Angreifer beliebigen Code im Kontext des aktuellen Benutzers ausf\u00fchren k\u00f6nnte. <\/p>\n<p>Ein Angreifer, der die Schwachstelle erfolgreich ausgenutzt hat, erh\u00e4lt die gleichen Benutzerrechte wie der aktuelle Benutzer. Ist der aktuelle Benutzer mit administrativen Benutzerrechten angemeldet, kann ein Angreifer, der die Sicherheitsl\u00fccke erfolgreich ausgenutzt hat, die Kontrolle \u00fcber ein betroffenes System \u00fcbernehmen. Ein Angreifer k\u00f6nnte dann Programme installieren, Daten anzeigen, \u00e4ndern oder l\u00f6schen oder neue Konten mit vollen Benutzerrechten erstellen.<\/p>\n<\/blockquote>\n<p>Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/09\/24\/windows-schwachstellen-in-ie-und-defender-23-9-2019\/\">Windows: Schwachstellen in IE und Defender (23.9.2019)<\/a> die verf\u00fcgbaren Updates f\u00fcr die diversen Windows-Versionen aufgelistet. Allerdings gab es die Sicherheitsupdates laut KB-Artikeln nur im Microsoft Update Catalog zum manuellen Download. Diese mussten manuell installiert werden. Allerdings gab es mit den September-Updates Druck-Probleme und Microsoft machte das IE-Sicherheitsupdate daf\u00fcr verantwortlich (siehe <a href=\"https:\/\/borncity.com\/blog\/2019\/10\/01\/windows-druckprobleme-nach-september-2019-update-besttigt\/\">Windows: Druckprobleme nach Sept. 2019-Update best\u00e4tigt<\/a>).<\/p>\n<h2>Update KB4524135 f\u00fcr den Internet Explorer<\/h2>\n<p>Das kumulative Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4524135\/cumulative-security-update-for-internet-explorer\">KB4524135<\/a> vom 3. Oktober 2019 steht f\u00fcr den Internet Explorer 9 \u2013 11 f\u00fcr die folgenden Windows-Versionen zur Verf\u00fcgung: <\/p>\n<ul>\n<li>Internet Explorer 11 on Windows Server 2012 R2  <\/li>\n<li>Internet Explorer 11 on Windows Server 2012  <\/li>\n<li>Internet Explorer 11 on Windows Server 2008 R2 SP1  <\/li>\n<li>Internet Explorer 11 on Windows 8.1 Update  <\/li>\n<li>Internet Explorer 11 on Windows 7 SP1  <\/li>\n<li>Internet Explorer 10 on Windows Server 2012  <\/li>\n<li>Internet Explorer 9 on Windows Server 2008 SP2<\/li>\n<\/ul>\n<p>Das kumulative Update adressiert erneut die Schwachstelle CVE-2019-1367 und wird dieses Mal sowohl \u00fcber Windows Update als auch per WSUS ausgeliefert. Zudem l\u00e4sst sich das Update aus dem Microsoft Update Catalog herunterladen und manuell installieren. <\/p>\n<p>Vor der Installation des IE-Updates <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4524135\/cumulative-security-update-for-internet-explorer\">KB4524135<\/a> muss zwingend das aktuellste Servicing Stack Update (SSU) (<a href=\"https:\/\/support.microsoft.com\/help\/4490628\" target=\"_blank\" rel=\"noopener noreferrer\">KB4490628<\/a>) oder neuer (falls verf\u00fcgbar) installiert werden. Zudem muss unter Windows 7 und Windows Server 2008\/R2 das SHA-2-Update (<a href=\"https:\/\/support.microsoft.com\/help\/4474419\" target=\"_blank\" rel=\"noopener noreferrer\">KB4474419<\/a>) vom 10. September 2019 installiert worden sein. <\/p>\n<p>Microsoft empfiehlt zudem, nach der Update-Installation das aktuellste Servicing Stack Update (SSU) (<a href=\"https:\/\/support.microsoft.com\/help\/4516655\" target=\"_blank\" rel=\"noopener noreferrer\">KB4516655<\/a>) unter Windows 7\/Server 2008\/R2 zu installieren. Wird im Anschluss ein Sprachpaket installiert, muss Update KB4524135 erneut installiert werden. Im Supportbeitrag <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4524135\/cumulative-security-update-for-internet-explorer\">KB4524135<\/a> werden bekannte Fehler und weitere Information aufgelistet, die man beachten sollte. <\/p>\n<blockquote>\n<p>Das in nachfolgenden Artikeln angesprochene Druckerproblem wird \u00fcber Windows-Updates gefixt. <\/p>\n<\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/24\/windows-schwachstellen-in-ie-und-defender-23-9-2019\/\">Windows: Schwachstellen in IE und Defender (23.9.2019)<\/a>&nbsp;<br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/10\/01\/windows-druckprobleme-nach-september-2019-update-besttigt\/\">Windows: Druckprobleme nach Sept. 2019-Update best\u00e4tigt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/30\/windows10-v1903-druckprobleme-nach-update-kb4517211\/\">Windows 10 V1903: Druckprobleme nach Update KB4517211<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/27\/windows-10-probleme-mit-updates-kb4522016-kb4517211-sept-2019\/\">Windows 10-Probleme mit Updates KB4522015, KB4522016 \/ KB4517211 (Sept. 2019)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft hat zum 3. Oktober 2019 endlich das kumulative Sicherheitsupdate KB4524135 f\u00fcr den Internet Explorer in den Versionen 9 bis 11 freigegeben, um eine im September bekannt gewordene Sicherheitsl\u00fccke zu schlie\u00dfen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,301],"tags":[4295,7770,4315,4325],"class_list":["post-223214","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows","tag-internet-explorer","tag-kb4524135","tag-update","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223214","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=223214"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223214\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=223214"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=223214"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=223214"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}