1.7 Aktiv ausgenutzte Lücken
Security-Produkte / EDR / AV / IAM

Microsoft Defender

Security-Produkte / EDR / AV / IAM

Microsoft Defender gehört zur Kategorie „Security-Produkte / EDR / AV / IAM". xonatec überwacht Microsoft Defender kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

101
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

101 Reports

Zeige 1 bis 50 von 101

  1. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Microsoft Defender Link Following Vulnerability

    CVE-2026-41091 Hoch Aktiv ausgenutzt

    In Microsoft Defender ermöglicht eine unsichere Auflösung von Verknüpfungen (Link Following) vor dem Dateizugriff einem lokal angemeldeten, berechtigten Angreifer eine Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.

    CVSS: 7.8 EPSS: 8.20% Publiziert: Referenz: CISA KEV
  3. Microsoft Defender – Unzureichende Zugriffskontrolle ermöglicht Privilege Escalation

    CVE-2026-33825 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Defender wurde eine unzureichende Granularität der Zugriffskontrolle festgestellt, die es einem authentifizierten Angreifer ermöglicht, lokal Berechtigungen zu eskalieren. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %.

    CVSS: 7.8 EPSS: 6.75% Publiziert: Referenz: CISA KEV
  4. F5 BIG-IP TMUI Remote Code Execution

    CVE-2020-5902 Aktiv ausgenutzt Ransomware

    Im Traffic Management User Interface (TMUI) von F5 BIG-IP besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  5. F5 BIG-IP und BIG-IQ – iControl REST Remote Code Execution

    CVE-2021-22986 Aktiv ausgenutzt Ransomware

    In F5 BIG-IP und BIG-IQ Centralized Management wurde eine Schwachstelle in der iControl REST-Schnittstelle entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.90% Publiziert: Referenz: CISA KEV
  6. F5 BIG-IP Configuration Utility – Authentication Bypass

    CVE-2023-46747 Aktiv ausgenutzt Ransomware

    In der F5 BIG-IP Configuration Utility wurde eine Authentication-Bypass-Schwachstelle entdeckt. Angreifer können die Authentifizierung umgehen und so unautorisierten Zugriff auf betroffene Systeme erlangen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 96.5 %.

    EPSS: 96.52% Publiziert: Referenz: CISA KEV
  7. Microsoft Defender SmartScreen Security Feature Bypass Vulnerability

    CVE-2022-44698 Aktiv ausgenutzt Ransomware

    In Microsoft Defender SmartScreen wurde eine Sicherheitslücke entdeckt, die es Angreifern ermöglicht, eine Sicherheitsfunktion zu umgehen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 76.3 %.

    EPSS: 76.27% Publiziert: Referenz: CISA KEV
  8. Microsoft Malware Protection Engine – Improper Restriction of Operations

    CVE-2017-8540 Aktiv ausgenutzt

    Die Microsoft Malware Protection Engine weist eine Schwachstelle durch unzulässige Operationseinschränkung auf, die zur Ausführung von Schadcode missbraucht werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.0 %.

    EPSS: 71.96% Publiziert: Referenz: CISA KEV
  9. F5 BIG-IP Traffic Management Microkernel – Buffer Overflow

    CVE-2021-22991 Aktiv ausgenutzt

    Im Traffic Management Microkernel von F5 BIG-IP wurde ein Buffer Overflow identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 61.1 %.

    EPSS: 61.06% Publiziert: Referenz: CISA KEV
  10. Microsoft Defender Remote Code Execution Vulnerability

    CVE-2021-1647 Aktiv ausgenutzt

    In Microsoft Defender besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.39% Publiziert: Referenz: CISA KEV
  11. F5 BIG-IP Configuration Utility – SQL Injection

    CVE-2023-46748 Aktiv ausgenutzt

    In der F5 BIG-IP Configuration Utility besteht eine SQL-Injection-Schwachstelle. Über manipulierte Eingaben können Angreifer Datenbankabfragen beeinflussen und unbefugten Zugriff auf Daten erlangen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.47% Publiziert: Referenz: CISA KEV
  12. Microsoft Windows Defender SmartScreen – Security Feature Bypass

    CVE-2023-32049 Aktiv ausgenutzt

    In Windows Defender SmartScreen von Microsoft wurde eine Sicherheitslücke entdeckt, die einen Bypass der Sicherheitsfunktion ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.2 %.

    EPSS: 4.16% Publiziert: Referenz: CISA KEV
  13. Microsoft Defender Denial of Service Vulnerability

    CVE-2026-45498 Mittel Aktiv ausgenutzt

    In Microsoft Defender wurde eine Schwachstelle gemeldet, die einen Denial-of-Service-Angriff ermöglicht. CVSS-Basiswert: 4.0 (Mittel), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L – die Ausnutzung erfolgt lokal und wirkt sich ausschliesslich auf die Verfügbarkeit aus. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-20. Ausnutzungswahrscheinlichkeit (EPSS): 63.1 %. Der Basiswert liegt damit im mittleren Bereich, die Aufnahme in den KEV-Katalog belegt jedoch eine bereits beobachtete Ausnutzung.

    CVSS: 4.0 EPSS: 63.08% Publiziert: Referenz: CISA KEV
  14. Befehlsausführung über iControl REST in F5-Systemen

    CVE-2026-41225 Kritisch

    In iControl REST besteht eine Schwachstelle, bei der ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Manager-Rolle Konfigurationsobjekte erstellen kann, über die sich beliebige Befehle ausführen lassen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  15. Microsoft Defender for IoT – Elevation of Privilege

    CVE-2024-38089 Kritisch

    In Microsoft Defender for IoT besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  16. F5 BIG-IP: Directory-Traversal in der Configuration Utility

    CVE-2023-41373 Kritisch

    In der BIG-IP Configuration Utility besteht eine Directory-Traversal-Schwachstelle, die einem authentifizierten Angreifer die Ausführung von Befehlen auf dem BIG-IP-System ermöglichen kann. Bei einem im Appliance-Modus betriebenen System kann ein erfolgreicher Angriff eine Sicherheitsgrenze überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 9.9 Publiziert: Referenz: NVD
  17. Microsoft Defender for Endpoint: Schwachstelle zur Rechteausweitung

    CVE-2024-21315 Hoch

    Microsoft Defender for Endpoint Protection weist eine Schwachstelle auf, über die sich Angreifer erhöhte Rechte verschaffen können. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.64% Publiziert: Referenz: NVD
  18. Microsoft Defender – Rechteausweitung (Elevation of Privilege)

    CVE-2023-38175 Hoch

    Microsoft Windows Defender ist von einer Elevation-of-Privilege-Schwachstelle betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.54% Publiziert: Referenz: NVD
  19. Integer-Underflow in Microsoft Defender (CVE-2026-55011)

    CVE-2026-55011 Hoch

    Ein Integer-Underflow (Wrap oder Wraparound) in Microsoft Defender erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Für eine Ausnutzung ist eine Nutzerinteraktion erforderlich. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.

    CVSS: 7.8 EPSS: 0.38% Publiziert: Referenz: NVD
  20. Microsoft Defender – lokale Codeausführung durch Integer-Überlauf

    CVE-2026-55012 Hoch

    In Microsoft Defender ermöglicht ein Integer-Überlauf beziehungsweise Wraparound einem nicht autorisierten Angreifer, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.38% Publiziert: Referenz: NVD
  21. F5 BIG-IP: TMM-Absturz bei aktiviertem DNS-Cache

    CVE-2026-39458 Hoch

    Ist auf einem virtuellen Server von F5 BIG-IP ein DNS-Profil mit aktiviertem DNS-Cache konfiguriert, kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support erreicht haben, sind von der Bewertung ausgenommen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  22. Microsoft Defender: Race Condition (TOCTOU) ermöglicht Rechteausweitung

    CVE-2026-50658 Hoch

    In Microsoft Defender besteht eine Time-of-Check-Time-of-Use-Race-Condition (TOCTOU). Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.0 EPSS: 0.19% Publiziert: Referenz: NVD
  23. Caddy Defender Plugin – IP-Filter über r.RemoteAddr umgehbar

    CVE-2026-46415 Hoch

    Das Caddy-Defender-Plugin ist eine Middleware für Caddy, die Anfragen anhand der Client-IP-Adresse blockieren oder verändern kann. In Versionen vor 0.10.1 verwendet Caddy Defender r.RemoteAddr zur Bestimmung der Client-IP, wodurch sich die IP-basierten Regeln umgehen lassen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: auf Caddy Defender 0.10.1 oder neuer aktualisieren.

    CVSS: 8.2 EPSS: 0.16% Publiziert: Referenz: NVD
  24. Code Injection in Microsoft Defender for Linux ermöglicht Codeausführung im Netzwerk

    CVE-2026-21537 Hoch

    In Microsoft Defender for Linux wurde laut NVD eine unsachgemässe Kontrolle der Code-Generierung (Code Injection) festgestellt, die es einem nicht autorisierten Angreifer ermöglicht, Code über ein benachbartes Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  25. F5 BIG-IP und BIG-IQ – Ausführung beliebiger Befehle über Konfigurationsobjekte

    CVE-2026-32643 Hoch

    In BIG-IP- und BIG-IQ-Systemen von F5 besteht eine Schwachstelle, über die ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Rolle Certificate Manager Konfigurationsobjekte verändern kann, die das Ausführen beliebiger Befehle erlauben. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates von F5 einspielen.

    CVSS: 8.7 Publiziert: Referenz: NVD
  26. F5 BIG-IP – Ausführung beliebiger Systembefehle über Scripted Monitors

    CVE-2026-32673 Hoch

    In den skriptbasierten Monitoren von F5 BIG-IP kann ein authentifizierter Angreifer mit der Rolle Resource Administrator oder Administrator beliebige Systembefehle mit höheren Rechten ausführen. In Appliance-Mode-Deployments lässt sich damit eine Sicherheitsgrenze überschreiten. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.7 Publiziert: Referenz: NVD
  27. Authentifizierte Command Injection in F5 iControl REST (Appliance Mode)

    CVE-2026-34176 Hoch

    Im Appliance-Modus besteht in einem nicht näher genannten iControl-REST-Endpunkt eine authentifizierte, entfernt ausnutzbare Command-Injection-Schwachstelle. Ein erfolgreicher Angriff erlaubt es, eine Sicherheitsgrenze zu überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  28. Rechteausweitung über iControl SOAP durch Änderung von Konfigurationsobjekten

    CVE-2026-40631 Hoch

    Ein authentifizierter Angreifer mit der Rolle Resource Administrator oder Administrator kann über iControl SOAP Konfigurationsobjekte verändern, was zu einer Rechteausweitung führt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  29. F5 BIG-IP und BIG-IQ: Rechteausweitung über SNMP-Konfigurationsobjekte

    CVE-2026-40698 Hoch

    In BIG-IP- und BIG-IQ-Systemen kann ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Rolle Resource Administrator über iControl REST oder die TMOS-Shell (tmsh) SNMP-Konfigurationsobjekte anlegen, was zu einer Rechteausweitung führt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  30. F5 BIG-IP TMOS Shell: Privilegierte Befehlsausfuehrung durch Administrator

    CVE-2026-41217 Hoch

    Eine Schwachstelle in einem nicht offengelegten Befehl der BIG-IP TMOS Shell (tmsh) kann einem authentifizierten Angreifer mit der Rolle Resource Administrator oder Administrator erlauben, beliebige Systembefehle mit hoeheren Privilegien auszufuehren. In Appliance-Mode-Deployments kann ein erfolgreicher Angriff eine Sicherheitsgrenze ueberwinden. Software-Versionen am Ende des technischen Supports (EoTS) wurden nicht bewertet. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  31. F5 BIG-IP/BIG-IQ: Authentifizierte Remote Code Execution im Configuration Utility

    CVE-2026-41957 Hoch

    Im Configuration Utility von BIG-IP und BIG-IQ besteht eine authentifizierte Remote-Code-Execution-Schwachstelle über nicht offengelegte Vektoren. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen und den Zugriff auf das Configuration Utility einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. F5 BIG-IP: Rechteausweitung über Änderung von Konfigurationsobjekten

    CVE-2026-41953 Hoch

    In F5 BIG-IP-Systemen kann ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Rolle Resource Administrator Konfigurationsobjekte verändern und dadurch seine Rechte ausweiten. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte BIG-IP-Version aktualisieren.

    CVSS: 8.7 Publiziert: Referenz: NVD
  33. F5 BIG-IP/BIG-IQ – Befehlsausführung über Konfigurationsobjekte

    CVE-2026-42406 Hoch

    In F5 BIG-IP- und BIG-IQ-Systemen kann ein hochprivilegierter, authentifizierter Angreifer mit mindestens der Rolle Certificate Manager Konfigurationsobjekte so verändern, dass beliebige Befehle ausgeführt werden. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die Hinweise von F5 befolgen und betroffene Systeme aktualisieren.

    CVSS: 8.7 Publiziert: Referenz: NVD
  34. Rechteausweitung in F5 iControl SOAP über SNMP-Konfiguration

    CVE-2026-42924 Hoch

    Ein authentifizierter Angreifer mit der Rolle Resource Administrator oder Administrator kann über iControl SOAP SNMP-Konfigurationsobjekte anlegen und dadurch seine Rechte ausweiten. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  35. CVE-2026-42930 – Umgehung der Appliance-Mode-Beschränkungen auf BIG-IP

    CVE-2026-42930 Hoch

    Laut NVD kann ein authentifizierter Angreifer mit der Rolle „Administrator“ auf einem im Appliance-Modus betriebenen BIG-IP-System die Beschränkungen des Appliance-Modus umgehen. Softwareversionen, die das Ende des technischen Supports (End of Technical Support, EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  36. F5 BIG-IP: Erschöpfung von File Descriptors bei LDAP-Authentifizierung der Configuration Utility

    CVE-2026-39455 Hoch

    Ist die BIG-IP Configuration Utility für die Authentifizierung über LDAP (Lightweight Directory Access Protocol) konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der httpd-Prozess die verfügbaren File Descriptors erschöpft. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. F5 BIG-IP: TMM-Absturz bei virtuellem Server mit SIP-Profil

    CVE-2026-40423 Hoch

    Ist auf einem virtuellen Server ein SIP-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. F5 BIG-IP: Absturz der Traffic Management Microkernel (TMM) bei SSL-Profil ohne QAT-Beschleunigung

    CVE-2026-40618 Hoch

    Ist auf einem virtuellen Server von BIG-IP Virtual Edition (VE) ohne Intel QuickAssist Technology (QAT) oder auf BIG-IP-Hardware-Plattformen mit der Datenbankvariable crypto.hwacceleration auf „disabled“ ein SSL-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zur Beendigung bringen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. F5 BIG-IP: Virtual Server stellt Verbindungsannahme bei konfiguriertem SSL-Profil ein

    CVE-2026-40629 Hoch

    Sind auf einem Virtual Server SSL-Profile konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der Virtual Server keine neuen Client-Verbindungen mehr annimmt. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. F5 BIG-IP: TMM-Absturz bei konfigurierten PEM-iRules

    CVE-2026-41218 Hoch

    Sind auf einem virtuellen Server von F5 BIG-IP PEM-iRules konfiguriert (Befehle mit CLASSIFICATION::, CLASSIFY::, PEM::, PSC:: oder der urlcatquery-Anweisung), kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zum Beenden bringen. Software- Versionen, die das End of Technical Support erreicht haben, sind von der Bewertung ausgenommen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. F5 BIG-IP: TMM-Absturz durch Speicherverbrauch bei HTTP/2 mit Layer-7-DoS-Schutz

    CVE-2026-41227 Hoch

    Auf einem virtuellen HTTP/2-Server mit konfiguriertem Layer-7-DoS-Schutz kann nicht näher spezifizierter Datenverkehr zu einem erhöhten Speicherverbrauch führen, der den Traffic Management Microkernel (TMM)-Prozess zum Beenden bringt. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. F5 BIG-IP: TMM-Absturz bei UDP-Virtual-Server mit Classification-Profil

    CVE-2026-41956 Hoch

    Ist auf einem UDP-Virtual-Server ein Classification-Profil konfiguriert, können nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. F5 BIG-IP: TMM-Absturz durch iRule-Redirect bei HTTP/2-Profil

    CVE-2026-42409 Hoch

    Ist auf einem virtuellen Server sowohl ein HTTP/2-Profil als auch eine iRule mit dem Befehl HTTP::redirect oder HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM)-Prozess zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. F5 BIG-IP: TMM-Absturz bei Client-SSL-Profil mit Dynamic Record Sizing über UDP

    CVE-2026-42920 Hoch

    Ist auf einem UDP-Virtual-Server ein Client-SSL-Profil mit aktiviertem Allow Dynamic Record Sizing konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. F5 iControl REST/TMOS Shell: Ausführung beliebiger Befehle durch privilegierte Nutzer

    CVE-2026-39459 Hoch

    In iControl REST und der TMOS Shell (tmsh) kann ein bereits authentifizierter Angreifer mit mindestens der Manager-Rolle Konfigurationsobjekte erstellen, über die sich beliebige Befehle ausführen lassen. Laut Quelle werden Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, nicht bewertet. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  46. Microsoft Defender Portal Spoofing-Schwachstelle

    CVE-2025-62459 Hoch

    Im Microsoft Defender Portal besteht eine Spoofing-Schwachstelle, über die Inhalte gefälscht und Nutzer getäuscht werden können. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  47. CVE-2025-53868 – Umgehung des Appliance-Modus über SCP und SFTP auf BIG-IP

    CVE-2025-53868 Hoch

    Laut NVD kann ein hochprivilegierter, authentifizierter Angreifer mit Zugriff auf SCP und SFTP auf einem im Appliance-Modus betriebenen System die Beschränkungen des Appliance-Modus mithilfe nicht offengelegter Befehle umgehen. Softwareversionen, die das Ende des technischen Supports (End of Technical Support, EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  48. Privilegieneskalation in F5 iControl REST und BIG-IP tmsh

    CVE-2025-59481 Hoch

    In einem nicht näher genannten Befehl von iControl REST und der BIG-IP TMOS Shell (tmsh) besteht eine Schwachstelle, die es einem authentifizierten Angreifer mit mindestens der Rolle Resource Administrator erlaubt, beliebige Systembefehle mit erhöhten Rechten auszuführen. Ein erfolgreicher Angriff kann eine Sicherheitsgrenze überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  49. iHealth-Befehl in BIG-IP ermöglicht Umgehung der tmsh-Einschränkungen

    CVE-2025-61958 Hoch

    Im iHealth-Befehl besteht eine Schwachstelle, die es einem authentifizierten Angreifer mit mindestens der Rolle Resource Administrator erlaubt, die tmsh-Einschränkungen zu umgehen und Zugriff auf eine Bash-Shell zu erlangen. Bei BIG-IP-Systemen im Appliance-Modus kann eine erfolgreiche Ausnutzung dem Angreifer das Überschreiten einer Sicherheitsgrenze ermöglichen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  50. F5 BIG-IP: Erhöhter Speicherverbrauch durch DNS-Anfragen

    CVE-2025-59781 Hoch

    Ist bei F5 BIG-IP oder BIG-IP Next CNF ein DNS-Cache auf einem Virtual Server konfiguriert, können nicht offengelegte DNS-Anfragen zu einem erhöhten Speicherverbrauch führen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, sind nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Defender, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog