#IT-Sicherheit: menschenähnlicher Roboter und Windows bedroht – Neue Sicherheitslücke unter Microsoft Edge

Inhaltsverzeichnis
„IT-Sicherheit: menschenähnlicher Roboter und Windows bedroht – Neue Sicherheitslücke unter Microsoft Edge“
Zu Händen Microsoft Edge gibt es eine aktuelle BSI-Sicherheitswarnung. Es sind mehrere Schwachstellen festgestellt worden. Wodurch die IT-Sicherheit unter Systemen von menschenähnlicher Roboter und Windows bedroht wird, wie hoch dies Risiko ist und welches betroffene User tun können, Vorlesung halten Sie hier.
Dies Bundesamt z. Hd. Sicherheit in dieser Informationstechnik (BSI) hat am 22.08.2024 verknüpfen Sicherheitshinweis z. Hd. Microsoft Edge veröffentlicht. Es sind mehrere Schwachstellen hinsichtlich dieser Nutzung dieser Software entdeckt worden, die verknüpfen Offensive zuteil werden lassen. Betroffen von dieser Sicherheitslücke sind die Betriebssysteme menschenähnlicher Roboter und Windows sowie dies Produkt Microsoft Edge.
Die neuesten Hersteller-Empfehlungen hinsichtlich Updates, Workarounds und Sicherheitspatches z. Hd. ebendiese Sicherheitslücke finden Sie hier: Release notes for Microsoft Edge Security Updates (Stand: 22.08.2024).
Mehrere Schwachstellen z. Hd. Microsoft Edge gemeldet – Risiko: hoch
Risikostufe: 4 (hoch)
CVSS Cousine Score: 8,8
CVSS Zeitlich Score: 8,4
Remoteangriff: Ja
Zur Ordnung des Schweregrads von Schwachstellen in Computersystemen wird dies Common Vulnerability Scoring System (CVSS) angewandt. Jener CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken gen Grund verschiedener Kriterien miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Herbeiführen von Gegenmaßnahmen zu erstellen. Zu Händen die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Jener Cousine Score bewertet die Voraussetzungen z. Hd. verknüpfen Offensive (u.a. Authentifizierung, Schwierigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Jener Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als dieser Gefahrenlage. Jener Schweregrad dieser hier behandelten Schwachstelle wird nachher dem CVSS mit einem Cousine Score von 8,8 wie „hoch“ eingestuft.
Microsoft Edge Programmierfehler: Schwachstellen und CVE-Nummern
Edge ist ein Web Browser von Microsoft.
Ein Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um falsche Informationen darzustellen und beliebigen Quellcode auszuführen.
Klassifiziert wurden die Schwachstellen mithilfe des CVE-Referenziersystems (Common Vulnerabilities and Exposures) durch die individuellen Seriennummern CVE-2024-38208, CVE-2024-38207, CVE-2024-38209, CVE-2024-38210, CVE-2024-41879, CVE-2024-7971, CVE-2024-7964, CVE-2024-7965, CVE-2024-7966, CVE-2024-7967, CVE-2024-7968, CVE-2024-7969, CVE-2024-7972, CVE-2024-7973, CVE-2024-7974, CVE-2024-7975, CVE-2024-7976, CVE-2024-7977, CVE-2024-7978, CVE-2024-7979, CVE-2024-7980, CVE-2024-7981, CVE-2024-8033, CVE-2024-8034 und CVE-2024-8035.
Von dieser Sicherheitslücke betroffene Systeme im Gesamtschau
Betriebssysteme
menschenähnlicher Roboter, Windows
Produkte
Microsoft Edge <128.0.2739.42 (cpe:/a:microsoft:edge)
Microsoft Edge 128.0.2739.42 (cpe:/a:microsoft:edge)
Microsoft Edge menschenähnlicher Roboter (cpe:/a:microsoft:edge)
Allgemeine Maßnahmen zum Umgang mit IT-Schwachstellen
- Computer-Nutzer dieser betroffenen Anwendungen sollten ebendiese gen dem aktuellsten Stand halten. Hersteller sind unter Bekanntwerden von Sicherheitslücken dazu angehalten, ebendiese schnellstmöglich durch Fortgang eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie ebendiese zeitnah.
- Sich beraten lassen Sie zu Informationszwecken die im nächsten Ausschnitt aufgeführten Quellen. Oftmals enthalten ebendiese weiterführende Informationen zur aktuellsten Version dieser betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich unter weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.
Quellen zu Updates, Patches und Workarounds
An dieser Stelle Ergehen sich weiterführende Sinister mit Informationen obig Programmierfehler-Reports, Security-Fixes und Workarounds.
Release notes for Microsoft Edge Security Updates vom 2024-08-22 (22.08.2024)
Weitere Informationen finden Sie unter: https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#august-22-2024
Versionshistorie dieser Sicherheitswarnung
Dies ist die initiale Halterung des vorliegenden IT-Sicherheitshinweises z. Hd. Microsoft Edge. Im Kontext Kundgabe von Updates wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie mit dieser folgenden Versionshistorie reproduzieren.
22.08.2024 – Initiale Halterung
+++ Redaktioneller Rauchzeichen: Dieser Text wurde gen Grund aktueller BSI-Statistik generiert und wird je nachher Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++
Hören Sie News.de schon unter Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Litze zur Redaktion.
kns/roj/news.de