Microsoft Defender
Microsoft Defender gehört zur Kategorie „Security-Produkte / EDR / AV / IAM". xonatec überwacht Microsoft Defender kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
101 ReportsZeige 1 bis 50 von 101
-
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft Defender Link Following Vulnerability
CVE-2026-41091 Hoch Aktiv ausgenutztIn Microsoft Defender ermöglicht eine unsichere Auflösung von Verknüpfungen (Link Following) vor dem Dateizugriff einem lokal angemeldeten, berechtigten Angreifer eine Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.
CVSS: 7.8 EPSS: 8.20% Publiziert: Referenz: CISA KEV -
Microsoft Defender – Unzureichende Zugriffskontrolle ermöglicht Privilege Escalation
CVE-2026-33825 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Defender wurde eine unzureichende Granularität der Zugriffskontrolle festgestellt, die es einem authentifizierten Angreifer ermöglicht, lokal Berechtigungen zu eskalieren. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %.
CVSS: 7.8 EPSS: 6.75% Publiziert: Referenz: CISA KEV -
F5 BIG-IP TMUI Remote Code Execution
CVE-2020-5902 Aktiv ausgenutzt RansomwareIm Traffic Management User Interface (TMUI) von F5 BIG-IP besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
F5 BIG-IP und BIG-IQ – iControl REST Remote Code Execution
CVE-2021-22986 Aktiv ausgenutzt RansomwareIn F5 BIG-IP und BIG-IQ Centralized Management wurde eine Schwachstelle in der iControl REST-Schnittstelle entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.90% Publiziert: Referenz: CISA KEV -
F5 BIG-IP Configuration Utility – Authentication Bypass
CVE-2023-46747 Aktiv ausgenutzt RansomwareIn der F5 BIG-IP Configuration Utility wurde eine Authentication-Bypass-Schwachstelle entdeckt. Angreifer können die Authentifizierung umgehen und so unautorisierten Zugriff auf betroffene Systeme erlangen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 96.5 %.
EPSS: 96.52% Publiziert: Referenz: CISA KEV -
Microsoft Defender SmartScreen Security Feature Bypass Vulnerability
CVE-2022-44698 Aktiv ausgenutzt RansomwareIn Microsoft Defender SmartScreen wurde eine Sicherheitslücke entdeckt, die es Angreifern ermöglicht, eine Sicherheitsfunktion zu umgehen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 76.3 %.
EPSS: 76.27% Publiziert: Referenz: CISA KEV -
Microsoft Malware Protection Engine – Improper Restriction of Operations
CVE-2017-8540 Aktiv ausgenutztDie Microsoft Malware Protection Engine weist eine Schwachstelle durch unzulässige Operationseinschränkung auf, die zur Ausführung von Schadcode missbraucht werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.0 %.
EPSS: 71.96% Publiziert: Referenz: CISA KEV -
F5 BIG-IP Traffic Management Microkernel – Buffer Overflow
CVE-2021-22991 Aktiv ausgenutztIm Traffic Management Microkernel von F5 BIG-IP wurde ein Buffer Overflow identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 61.1 %.
EPSS: 61.06% Publiziert: Referenz: CISA KEV -
Microsoft Defender Remote Code Execution Vulnerability
CVE-2021-1647 Aktiv ausgenutztIn Microsoft Defender besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.39% Publiziert: Referenz: CISA KEV -
F5 BIG-IP Configuration Utility – SQL Injection
CVE-2023-46748 Aktiv ausgenutztIn der F5 BIG-IP Configuration Utility besteht eine SQL-Injection-Schwachstelle. Über manipulierte Eingaben können Angreifer Datenbankabfragen beeinflussen und unbefugten Zugriff auf Daten erlangen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.47% Publiziert: Referenz: CISA KEV -
Microsoft Windows Defender SmartScreen – Security Feature Bypass
CVE-2023-32049 Aktiv ausgenutztIn Windows Defender SmartScreen von Microsoft wurde eine Sicherheitslücke entdeckt, die einen Bypass der Sicherheitsfunktion ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.2 %.
EPSS: 4.16% Publiziert: Referenz: CISA KEV -
Microsoft Defender Denial of Service Vulnerability
CVE-2026-45498 Mittel Aktiv ausgenutztIn Microsoft Defender wurde eine Schwachstelle gemeldet, die einen Denial-of-Service-Angriff ermöglicht. CVSS-Basiswert: 4.0 (Mittel), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L – die Ausnutzung erfolgt lokal und wirkt sich ausschliesslich auf die Verfügbarkeit aus. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-20. Ausnutzungswahrscheinlichkeit (EPSS): 63.1 %. Der Basiswert liegt damit im mittleren Bereich, die Aufnahme in den KEV-Katalog belegt jedoch eine bereits beobachtete Ausnutzung.
CVSS: 4.0 EPSS: 63.08% Publiziert: Referenz: CISA KEV -
Befehlsausführung über iControl REST in F5-Systemen
CVE-2026-41225 KritischIn iControl REST besteht eine Schwachstelle, bei der ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Manager-Rolle Konfigurationsobjekte erstellen kann, über die sich beliebige Befehle ausführen lassen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Microsoft Defender for IoT – Elevation of Privilege
CVE-2024-38089 KritischIn Microsoft Defender for IoT besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
F5 BIG-IP: Directory-Traversal in der Configuration Utility
CVE-2023-41373 KritischIn der BIG-IP Configuration Utility besteht eine Directory-Traversal-Schwachstelle, die einem authentifizierten Angreifer die Ausführung von Befehlen auf dem BIG-IP-System ermöglichen kann. Bei einem im Appliance-Modus betriebenen System kann ein erfolgreicher Angriff eine Sicherheitsgrenze überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 9.9 Publiziert: Referenz: NVD -
Microsoft Defender for Endpoint: Schwachstelle zur Rechteausweitung
CVE-2024-21315 HochMicrosoft Defender for Endpoint Protection weist eine Schwachstelle auf, über die sich Angreifer erhöhte Rechte verschaffen können. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.64% Publiziert: Referenz: NVD -
Microsoft Defender – Rechteausweitung (Elevation of Privilege)
CVE-2023-38175 HochMicrosoft Windows Defender ist von einer Elevation-of-Privilege-Schwachstelle betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.54% Publiziert: Referenz: NVD -
Integer-Underflow in Microsoft Defender (CVE-2026-55011)
CVE-2026-55011 HochEin Integer-Underflow (Wrap oder Wraparound) in Microsoft Defender erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Für eine Ausnutzung ist eine Nutzerinteraktion erforderlich. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.
CVSS: 7.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Microsoft Defender – lokale Codeausführung durch Integer-Überlauf
CVE-2026-55012 HochIn Microsoft Defender ermöglicht ein Integer-Überlauf beziehungsweise Wraparound einem nicht autorisierten Angreifer, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.38% Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei aktiviertem DNS-Cache
CVE-2026-39458 HochIst auf einem virtuellen Server von F5 BIG-IP ein DNS-Profil mit aktiviertem DNS-Cache konfiguriert, kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support erreicht haben, sind von der Bewertung ausgenommen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Microsoft Defender: Race Condition (TOCTOU) ermöglicht Rechteausweitung
CVE-2026-50658 HochIn Microsoft Defender besteht eine Time-of-Check-Time-of-Use-Race-Condition (TOCTOU). Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.0 EPSS: 0.19% Publiziert: Referenz: NVD -
Caddy Defender Plugin – IP-Filter über r.RemoteAddr umgehbar
CVE-2026-46415 HochDas Caddy-Defender-Plugin ist eine Middleware für Caddy, die Anfragen anhand der Client-IP-Adresse blockieren oder verändern kann. In Versionen vor 0.10.1 verwendet Caddy Defender r.RemoteAddr zur Bestimmung der Client-IP, wodurch sich die IP-basierten Regeln umgehen lassen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: auf Caddy Defender 0.10.1 oder neuer aktualisieren.
CVSS: 8.2 EPSS: 0.16% Publiziert: Referenz: NVD -
Code Injection in Microsoft Defender for Linux ermöglicht Codeausführung im Netzwerk
CVE-2026-21537 HochIn Microsoft Defender for Linux wurde laut NVD eine unsachgemässe Kontrolle der Code-Generierung (Code Injection) festgestellt, die es einem nicht autorisierten Angreifer ermöglicht, Code über ein benachbartes Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
F5 BIG-IP und BIG-IQ – Ausführung beliebiger Befehle über Konfigurationsobjekte
CVE-2026-32643 HochIn BIG-IP- und BIG-IQ-Systemen von F5 besteht eine Schwachstelle, über die ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Rolle Certificate Manager Konfigurationsobjekte verändern kann, die das Ausführen beliebiger Befehle erlauben. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates von F5 einspielen.
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP – Ausführung beliebiger Systembefehle über Scripted Monitors
CVE-2026-32673 HochIn den skriptbasierten Monitoren von F5 BIG-IP kann ein authentifizierter Angreifer mit der Rolle Resource Administrator oder Administrator beliebige Systembefehle mit höheren Rechten ausführen. In Appliance-Mode-Deployments lässt sich damit eine Sicherheitsgrenze überschreiten. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.7 Publiziert: Referenz: NVD -
Authentifizierte Command Injection in F5 iControl REST (Appliance Mode)
CVE-2026-34176 HochIm Appliance-Modus besteht in einem nicht näher genannten iControl-REST-Endpunkt eine authentifizierte, entfernt ausnutzbare Command-Injection-Schwachstelle. Ein erfolgreicher Angriff erlaubt es, eine Sicherheitsgrenze zu überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
Rechteausweitung über iControl SOAP durch Änderung von Konfigurationsobjekten
CVE-2026-40631 HochEin authentifizierter Angreifer mit der Rolle Resource Administrator oder Administrator kann über iControl SOAP Konfigurationsobjekte verändern, was zu einer Rechteausweitung führt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP und BIG-IQ: Rechteausweitung über SNMP-Konfigurationsobjekte
CVE-2026-40698 HochIn BIG-IP- und BIG-IQ-Systemen kann ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Rolle Resource Administrator über iControl REST oder die TMOS-Shell (tmsh) SNMP-Konfigurationsobjekte anlegen, was zu einer Rechteausweitung führt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP TMOS Shell: Privilegierte Befehlsausfuehrung durch Administrator
CVE-2026-41217 HochEine Schwachstelle in einem nicht offengelegten Befehl der BIG-IP TMOS Shell (tmsh) kann einem authentifizierten Angreifer mit der Rolle Resource Administrator oder Administrator erlauben, beliebige Systembefehle mit hoeheren Privilegien auszufuehren. In Appliance-Mode-Deployments kann ein erfolgreicher Angriff eine Sicherheitsgrenze ueberwinden. Software-Versionen am Ende des technischen Supports (EoTS) wurden nicht bewertet. CVSS-Basiswert: 7.9 (Hoch).
CVSS: 7.9 Publiziert: Referenz: NVD -
F5 BIG-IP/BIG-IQ: Authentifizierte Remote Code Execution im Configuration Utility
CVE-2026-41957 HochIm Configuration Utility von BIG-IP und BIG-IQ besteht eine authentifizierte Remote-Code-Execution-Schwachstelle über nicht offengelegte Vektoren. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen und den Zugriff auf das Configuration Utility einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
F5 BIG-IP: Rechteausweitung über Änderung von Konfigurationsobjekten
CVE-2026-41953 HochIn F5 BIG-IP-Systemen kann ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Rolle Resource Administrator Konfigurationsobjekte verändern und dadurch seine Rechte ausweiten. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte BIG-IP-Version aktualisieren.
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP/BIG-IQ – Befehlsausführung über Konfigurationsobjekte
CVE-2026-42406 HochIn F5 BIG-IP- und BIG-IQ-Systemen kann ein hochprivilegierter, authentifizierter Angreifer mit mindestens der Rolle Certificate Manager Konfigurationsobjekte so verändern, dass beliebige Befehle ausgeführt werden. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die Hinweise von F5 befolgen und betroffene Systeme aktualisieren.
CVSS: 8.7 Publiziert: Referenz: NVD -
Rechteausweitung in F5 iControl SOAP über SNMP-Konfiguration
CVE-2026-42924 HochEin authentifizierter Angreifer mit der Rolle Resource Administrator oder Administrator kann über iControl SOAP SNMP-Konfigurationsobjekte anlegen und dadurch seine Rechte ausweiten. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
CVE-2026-42930 – Umgehung der Appliance-Mode-Beschränkungen auf BIG-IP
CVE-2026-42930 HochLaut NVD kann ein authentifizierter Angreifer mit der Rolle „Administrator“ auf einem im Appliance-Modus betriebenen BIG-IP-System die Beschränkungen des Appliance-Modus umgehen. Softwareversionen, die das Ende des technischen Supports (End of Technical Support, EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP: Erschöpfung von File Descriptors bei LDAP-Authentifizierung der Configuration Utility
CVE-2026-39455 HochIst die BIG-IP Configuration Utility für die Authentifizierung über LDAP (Lightweight Directory Access Protocol) konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der httpd-Prozess die verfügbaren File Descriptors erschöpft. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei virtuellem Server mit SIP-Profil
CVE-2026-40423 HochIst auf einem virtuellen Server ein SIP-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Absturz der Traffic Management Microkernel (TMM) bei SSL-Profil ohne QAT-Beschleunigung
CVE-2026-40618 HochIst auf einem virtuellen Server von BIG-IP Virtual Edition (VE) ohne Intel QuickAssist Technology (QAT) oder auf BIG-IP-Hardware-Plattformen mit der Datenbankvariable crypto.hwacceleration auf „disabled“ ein SSL-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zur Beendigung bringen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Virtual Server stellt Verbindungsannahme bei konfiguriertem SSL-Profil ein
CVE-2026-40629 HochSind auf einem Virtual Server SSL-Profile konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der Virtual Server keine neuen Client-Verbindungen mehr annimmt. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei konfigurierten PEM-iRules
CVE-2026-41218 HochSind auf einem virtuellen Server von F5 BIG-IP PEM-iRules konfiguriert (Befehle mit CLASSIFICATION::, CLASSIFY::, PEM::, PSC:: oder der urlcatquery-Anweisung), kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zum Beenden bringen. Software- Versionen, die das End of Technical Support erreicht haben, sind von der Bewertung ausgenommen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz durch Speicherverbrauch bei HTTP/2 mit Layer-7-DoS-Schutz
CVE-2026-41227 HochAuf einem virtuellen HTTP/2-Server mit konfiguriertem Layer-7-DoS-Schutz kann nicht näher spezifizierter Datenverkehr zu einem erhöhten Speicherverbrauch führen, der den Traffic Management Microkernel (TMM)-Prozess zum Beenden bringt. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei UDP-Virtual-Server mit Classification-Profil
CVE-2026-41956 HochIst auf einem UDP-Virtual-Server ein Classification-Profil konfiguriert, können nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz durch iRule-Redirect bei HTTP/2-Profil
CVE-2026-42409 HochIst auf einem virtuellen Server sowohl ein HTTP/2-Profil als auch eine iRule mit dem Befehl HTTP::redirect oder HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM)-Prozess zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei Client-SSL-Profil mit Dynamic Record Sizing über UDP
CVE-2026-42920 HochIst auf einem UDP-Virtual-Server ein Client-SSL-Profil mit aktiviertem Allow Dynamic Record Sizing konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 iControl REST/TMOS Shell: Ausführung beliebiger Befehle durch privilegierte Nutzer
CVE-2026-39459 HochIn iControl REST und der TMOS Shell (tmsh) kann ein bereits authentifizierter Angreifer mit mindestens der Manager-Rolle Konfigurationsobjekte erstellen, über die sich beliebige Befehle ausführen lassen. Laut Quelle werden Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, nicht bewertet. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft Defender Portal Spoofing-Schwachstelle
CVE-2025-62459 HochIm Microsoft Defender Portal besteht eine Spoofing-Schwachstelle, über die Inhalte gefälscht und Nutzer getäuscht werden können. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
CVE-2025-53868 – Umgehung des Appliance-Modus über SCP und SFTP auf BIG-IP
CVE-2025-53868 HochLaut NVD kann ein hochprivilegierter, authentifizierter Angreifer mit Zugriff auf SCP und SFTP auf einem im Appliance-Modus betriebenen System die Beschränkungen des Appliance-Modus mithilfe nicht offengelegter Befehle umgehen. Softwareversionen, die das Ende des technischen Supports (End of Technical Support, EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
Privilegieneskalation in F5 iControl REST und BIG-IP tmsh
CVE-2025-59481 HochIn einem nicht näher genannten Befehl von iControl REST und der BIG-IP TMOS Shell (tmsh) besteht eine Schwachstelle, die es einem authentifizierten Angreifer mit mindestens der Rolle Resource Administrator erlaubt, beliebige Systembefehle mit erhöhten Rechten auszuführen. Ein erfolgreicher Angriff kann eine Sicherheitsgrenze überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
iHealth-Befehl in BIG-IP ermöglicht Umgehung der tmsh-Einschränkungen
CVE-2025-61958 HochIm iHealth-Befehl besteht eine Schwachstelle, die es einem authentifizierten Angreifer mit mindestens der Rolle Resource Administrator erlaubt, die tmsh-Einschränkungen zu umgehen und Zugriff auf eine Bash-Shell zu erlangen. Bei BIG-IP-Systemen im Appliance-Modus kann eine erfolgreiche Ausnutzung dem Angreifer das Überschreiten einer Sicherheitsgrenze ermöglichen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP: Erhöhter Speicherverbrauch durch DNS-Anfragen
CVE-2025-59781 HochIst bei F5 BIG-IP oder BIG-IP Next CNF ein DNS-Cache auf einem Virtual Server konfiguriert, können nicht offengelegte DNS-Anfragen zu einem erhöhten Speicherverbrauch führen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, sind nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Defender, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.