Microsoft Defender Seite 2
Schwachstellen-Reports
101 ReportsZeige 51 bis 100 von 101
-
F5 BIG-IP: TMM-Absturz durch DTLS-Datenverkehr
CVE-2025-61951 HochBei F5 BIG-IP kann nicht offengelegter Datenverkehr dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Das tritt auf, wenn ein DTLS-1.2-Virtual-Server mit einem Server-SSL-Profil aktiviert ist, das mit Zertifikat, Schlüssel und dem SSL Sign Hash auf ANY konfiguriert ist, und der Backend-Server DTLS 1.2 mit Client-Authentifizierung nutzt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, sind nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP – Absturz der Traffic Management Microkernel (TMM) auf Multi-Blade-Plattformen
CVE-2025-61990 HochAuf Multi-Blade-Plattformen mit mehr als einer Blade kann nicht näher spezifizierter Datenverkehr einen Abbruch der Traffic Management Microkernel (TMM) auslösen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei iRule mit ILX::call-Befehl
CVE-2025-53474 HochIst auf einem virtuellen Server eine iRule mit einem ILX::call-Befehl konfiguriert, können laut NVD nicht näher spezifizierte Datenverkehrsmuster die Traffic Management Microkernel (TMM) zum Absturz bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2025-53856 – Denial of Service in BIG-IP TMM bei aktivierter ePVA-Beschleunigung
CVE-2025-53856 HochNutzt ein virtueller Server, ein NAT- oder ein SNAT-Objekt die embedded Packet Velocity Acceleration (ePVA), kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Absturz bringen. Betroffen sind BIG-IP-Plattformen mit ePVA-Chip; Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei konfiguriertem IPsec
CVE-2025-58071 HochIst auf einem F5 BIG-IP-System IPsec konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der Traffic Management Microkernel (TMM) beendet wird. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2025-58096 – Denial of Service in BIG-IP TMM bei nicht standardmässiger tcpudptxchecksum-Konfiguration
CVE-2025-58096 HochIst auf einem BIG-IP-System die Datenbankvariable tm.tcpudptxchecksum auf den nicht standardmässigen Wert Software-only konfiguriert, kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Absturz bringen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Erhöhter Speicherverbrauch durch HTTP::respond-iRules in F5 BIG-IP
CVE-2025-46706 HochIst auf einem virtuellen Server ein iRule mit dem Befehl HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherverbrauch führen. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei aktiviertem Multipath TCP (MPTCP)
CVE-2025-48008 HochIst auf einem virtuellen Server ein TCP-Profil mit aktiviertem Multipath TCP (MPTCP) konfiguriert, kann undokumentierter Datenverkehr in Kombination mit Bedingungen ausserhalb der Kontrolle des Angreifers die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Microsoft Defender for Linux: Race Condition (TOCTOU) ermöglicht Denial of Service
CVE-2025-59497 HochEine Time-of-check-Time-of-use-Race-Condition (TOCTOU) in Microsoft Defender for Linux erlaubt einem autorisierten Angreifer, lokal einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei SSL Forward Proxy mit Anonymous-Diffie-Hellman-Chiffren
CVE-2025-52585 HochIst auf einem virtuellen Server ein BIG-IP LTM Client-SSL-Profil mit aktiviertem SSL Forward Proxy sowie aktivierten Anonymous-Diffie-Hellman-(ADH)-Chiffren konfiguriert, können undokumentierte Anfragen die Traffic Management Microkernel (TMM) zum Beenden bringen (Denial of Service). Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle in Microsoft Defender for Endpoint ermöglicht Rechteausweitung
CVE-2025-47161 HochEine unzureichende Zugriffskontrolle in Microsoft Defender for Endpoint erlaubt es einem bereits berechtigten Angreifer, seine Rechte lokal auszuweiten. Über die fehlerhafte Rechteprüfung lassen sich höhere Berechtigungen erlangen, was die Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährdet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Command Injection in F5 iControl REST und BIG-IP tmsh (Appliance Mode)
CVE-2025-31644 HochIm Appliance-Modus besteht in einem nicht näher genannten Befehl von iControl REST und der BIG-IP TMOS Shell (tmsh) eine Command-Injection-Schwachstelle, die es einem authentifizierten Angreifer mit Administrator-Rolle erlaubt, beliebige Systembefehle auszuführen. Ein erfolgreicher Angriff kann eine Sicherheitsgrenze überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP: Erhöhter Speicherverbrauch bei konfiguriertem SCTP-Profil
CVE-2025-41399 HochBei konfiguriertem Stream Control Transmission Protocol (SCTP) Profil auf einem Virtual Server können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherressourcenverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
TMM-Absturz bei konfiguriertem HTTP/2-Profil in F5 BIG-IP
CVE-2025-41414 HochIst auf einem virtuellen Server ein HTTP/2-Client- und Server-Profil konfiguriert, können nicht näher spezifizierte Anfragen dazu führen, dass der TMM-Prozess terminiert. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei konfiguriertem SIP-MRF-ALG-Profil
CVE-2025-41433 HochBei konfiguriertem Session Initiation Protocol (SIP) Message Routing Framework (MRF) Application Layer Gateway (ALG) Profil auf einem Message-Routing-Virtual-Server können nicht näher spezifizierte Anfragen dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Erhöhter Speicherverbrauch bei BIG-IP HTTP/2-httprouter-Profil
CVE-2025-36504 HochIst auf einem virtuellen Server von F5 BIG-IP ein HTTP/2-httprouter-Profil konfiguriert, können nicht näher spezifizierte Antworten laut Quelle zu einer erhöhten Speichernutzung führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP – Command-Injection in iControl REST und tmsh
CVE-2025-20029 HochIn der iControl-REST-Schnittstelle und der BIG-IP TMOS Shell (tmsh) von F5 besteht im save-Befehl eine Command-Injection-Schwachstelle. Ein authentifizierter Angreifer kann darüber beliebige Systembefehle ausführen. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Einspielen der Hersteller-Updates von F5.
CVSS: 8.8 Publiziert: Referenz: NVD -
Gespeichertes Cross-Site-Scripting in BIG-IP
CVE-2025-24320 HochIn einer nicht näher benannten Seite des BIG-IP-Konfigurationswerkzeugs besteht eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS), die es einem Angreifer erlaubt, JavaScript im Kontext des aktuell angemeldeten Benutzers auszuführen. Die Schwachstelle beruht auf einer unvollständigen Behebung von CVE-2024-31156. Softwareversionen, die das Ende des technischen Supports erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz durch undokumentierten Datenverkehr bei SIP-ALG-Konfiguration
CVE-2025-20045 HochSind auf einem Virtual Server vom Typ Message Routing sowohl ein SIP-Session-ALG-Profil mit aktiviertem Passthru-Modus als auch ein SIP-Router-ALG-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP – Erhöhter Speicherressourcenverbrauch bei Message-Routing-Profil
CVE-2025-20058 HochBei F5 BIG-IP kann laut NVD-Eintrag ein konfiguriertes Message-Routing-Profil auf einem virtuellen Server dazu führen, dass nicht näher spezifizierter Traffic einen erhöhten Speicherressourcenverbrauch verursacht. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Erhöhter Speicherverbrauch durch undokumentierte Anfragen bei deaktiviertem SNMP v1/v2c
CVE-2025-21091 HochIst SNMP v1 oder v2c auf F5 BIG-IP deaktiviert, können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Ressourcenverbrauch durch SSL-Profile und DNSSEC-Signierung
CVE-2025-21087 HochSind auf einem Virtual Server Client- oder Server-SSL-Profile konfiguriert oder werden DNSSEC-Signiervorgänge genutzt, kann laut NVD nicht näher spezifizierter Datenverkehr zu erhöhtem Speicher- und CPU-Ressourcenverbrauch führen. CVSS-Basiswert: 7.5 (Hoch). Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden laut Quelle nicht bewertet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Microsoft Defender for Endpoint on Android: Spoofing-Schwachstelle
CVE-2024-49057 HochMicrosoft Defender for Endpoint on Android ist von einer Spoofing-Schwachstelle betroffen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
F5 BIG-IP – Umgehung von Zugriffskontrollen über die Monitor-Funktionalität
CVE-2024-45844 HochDie Monitor-Funktionalität von F5 BIG-IP kann einem Angreifer erlauben, Zugriffskontrollbeschränkungen zu umgehen – unabhängig von den Port-Lockdown-Einstellungen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, werden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
F5 BIG-IP (r2000/r4000, Intel E810 SR-IOV): Erhöhter Speicherverbrauch durch unspezifizierten Datenverkehr
CVE-2024-41727 HochAuf BIG-IP-Instanzen der r2000- und r4000-Serie sowie auf BIG-IP Virtual Edition mit Intel-E810-SR-IOV-NIC kann nicht näher spezifizierter Netzwerkverkehr zu einem erhöhten Speicherverbrauch führen. Laut Quelldaten werden Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei zustandslosem virtuellem Server mit High-Speed Bridge
CVE-2024-39778 HochBei einem auf einem BIG-IP-System mit High-Speed Bridge (HSB) konfigurierten zustandslosen virtuellen Server können laut Herstellerangaben nicht näher offengelegte Anfragen dazu führen, dass der Traffic Management Microkernel (TMM) terminiert. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: gespeichertes Cross-Site-Scripting im Configuration Utility
CVE-2024-31156 HochIn einer nicht offengelegten Seite des BIG-IP Configuration Utility besteht eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS), die es einem Angreifer erlaubt, JavaScript im Kontext des aktuell angemeldeten Benutzers auszuführen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
F5 BIG-IP – TMM-Absturz bei IPsec-Datenverkehr
CVE-2024-33608 HochIst auf einem virtuellen Server IPsec konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Absturz bringen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden bei der Bewertung nicht berücksichtigt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP AFM DNS Traffic Causes TMM to Terminate
CVE-2024-25560 HochWenn BIG-IP AFM lizenziert und bereitgestellt ist, kann laut Quelle nicht näher spezifizierter DNS-Verkehr dazu führen, dass der Traffic Management Microkernel (TMM) terminiert. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Microsoft Defender for IoT: Remote Code Execution
CVE-2024-21323 HochIn Microsoft Defender for IoT besteht eine Schwachstelle zur entfernten Codeausführung (Remote Code Execution). Ein Angreifer kann sie ausnutzen, um Schadcode auf dem betroffenen System auszuführen. Die Lücke hat hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Defender for IoT Remotecodeausführung
CVE-2024-29053 HochIn Microsoft Defender for IoT besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Ein Angreifer kann dadurch aus der Ferne beliebigen Code auf betroffenen Systemen zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Defender for IoT Elevation of Privilege Vulnerability
CVE-2024-29054 HochMicrosoft Defender for IoT ist von einer Schwachstelle betroffen, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft Defender for IoT – Elevation of Privilege
CVE-2024-29055 HochMicrosoft Defender for IoT weist laut Microsoft eine Schwachstelle auf, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitere technische Details liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft Defender for IoT: Remote Code Execution
CVE-2024-21322 HochMicrosoft Defender for IoT enthält laut NVD eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Weitere technische Details zur Angriffsvoraussetzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch). Betroffen ist Microsoft Defender for IoT.
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft Defender for IoT: Schwachstelle zur Rechteausweitung
CVE-2024-21324 HochMicrosoft Defender for IoT enthält eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). Weitere technische Details zum Angriffsweg liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
IBM Storage Defender – unbefugte Aktionen durch Klartext-Schlüsselspeicher
CVE-2023-50957 HochIBM Storage Defender – Resiliency Service 2.0 könnte es einem privilegierten Benutzer erlauben, nach dem Erlangen verschlüsselter Daten aus einem Klartext-Schlüsselspeicher unbefugte Aktionen auszuführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft Windows Defender Elevation of Privilege Vulnerability
CVE-2023-36422 HochEine Schwachstelle in Microsoft Defender ermöglicht einem lokalen Angreifer die Erhöhung von Rechten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
F5 BIG-IP: Sitzungscookie bleibt nach Abmeldung zeitweise gueltig
CVE-2023-40537 HochAuf einer Multi-Blade-VIPRION-Plattform kann das Sitzungscookie eines authentifizierten Benutzers nach dem Abmelden aus dem BIG-IP Configuration Utility fuer eine begrenzte Zeit gueltig bleiben. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
F5 BIG-IP – Umgehung der Appliance-Mode-Beschränkungen
CVE-2023-43746 HochWird BIG-IP im Appliance-Modus betrieben, kann ein authentifizierter Benutzer mit Administratorrolle die Beschränkungen des Appliance-Modus über einen externen Monitor umgehen. Bei erfolgreicher Ausnutzung überschreitet der Angreifer eine Sicherheitsgrenze. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP Edge Client Installer (macOS) – unsichere Rechteausweitung bei der Installation
CVE-2023-43611 HochDer BIG-IP Edge Client Installer für macOS folgt bei der Rechteausweitung während der Installation nicht den Best Practices. Ursache ist ein unvollständiger Fix für CVE-2023-38418. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2023-40534 – TMM-Absturz bei F5 BIG-IP durch HTTP/2-Client-Profil mit HTTP MRF Router
CVE-2023-40534 HochSind bei einem virtuellen Server ein clientseitiges HTTP/2-Profil sowie die Option HTTP MRF Router aktiviert und ist zusätzlich eine iRule mit dem HTTP_REQUEST-Event oder eine Local Traffic Policy zugeordnet, können laut Quelle nicht offengelegte Requests dazu führen, dass TMM terminiert. Software-Versionen, die das End of Technical Support erreicht haben, wurden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 TCP Verified Accept: Erhöhter Speicherverbrauch durch nicht offengelegte Requests
CVE-2023-40542 HochBei aktiviertem TCP Verified Accept auf einem TCP-Profil eines Virtual Servers können laut NVD nicht offengelegte Requests zu einem erhöhten Speicherverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2023-41085 – Denial of Service durch IPSec-Datenverkehr in F5 BIG-IP TMM
CVE-2023-41085 HochIst IPSec auf einem Virtual Server konfiguriert, kann laut Quelle nicht näher spezifizierter Datenverkehr dazu führen, dass der Datenpfad-Prozess TMM beendet wird. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Rollenrücksetzung entzieht iControl-REST-Zugriff nicht vollständig
CVE-2023-42768 HochWird einem Nicht-Administrator per iControl-REST-PUT-Anfrage vorübergehend eine Administratorrolle zugewiesen und diese anschliessend über die Configuration-Utility, tmsh oder iControl REST wieder zurückgesetzt, behält der BIG-IP-Nutzer laut Quelle weiterhin Zugriff auf administrative iControl-REST-Ressourcen. Software-Versionen, die das End of Technical Support erreicht haben, sind von der Bewertung ausgenommen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Windows Defender – Umgehung von Attack Surface Reduction
CVE-2023-38163 HochWindows Defender weist laut NVD eine Schwachstelle in der Funktion Attack Surface Reduction auf, die eine Umgehung dieser Sicherheitsfunktion ermöglicht. Weitere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
F5 BIG-IP Configuration Utility: Reflected-XSS-Schwachstelle
CVE-2023-38138 HochLaut NVD besteht auf einer nicht näher bezeichneten Seite der BIG-IP Configuration Utility eine Reflected-Cross-Site-Scripting-Schwachstelle. Ein Angreifer kann dadurch JavaScript im Kontext des aktuell angemeldeten Benutzers ausführen; dazu ist eine Benutzerinteraktion erforderlich. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2002-20001 – Axis Communications
CVE-2002-20001 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2002-20001) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.
EPSS: 23.06% Referenz: Axis -
Microsoft Defender: Offenlegung privater personenbezogener Informationen
CVE-2026-50657 MittelIn Microsoft Defender führt die Offenlegung privater personenbezogener Informationen gegenüber einem nicht autorisierten Akteur dazu, dass ein authentifizierter Angreifer lokal Informationen offenlegen kann. CVSS-Basiswert: 4.7 (Mittel) (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 4.7 EPSS: 0.41% Publiziert: Referenz: NVD -
Microsoft Defender for Endpoint: Rechteausweitung durch TOCTOU-Race-Condition
CVE-2026-45647 MittelEine Time-of-check-time-of-use-Race-Condition (TOCTOU) in Microsoft Defender for Endpoint ermöglicht einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktuelle Sicherheitsupdates von Microsoft einspielen.
CVSS: 5.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Microsoft Defender for Endpoint – TOCTOU-Race-Condition ermöglicht lokale Rechteausweitung
CVE-2026-56178 MittelIn Microsoft Defender for Endpoint besteht eine Time-of-Check-Time-of-Use-(TOCTOU)-Race-Condition, die es einem bereits authentifizierten Angreifer erlaubt, lokal seine Rechte auszuweiten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.5 EPSS: 0.19% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Defender, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.