1.7 Aktiv ausgenutzte Lücken
Security-Produkte / EDR / AV / IAM

Microsoft Defender Seite 2

Security-Produkte / EDR / AV / IAM
101
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

101 Reports

Zeige 51 bis 100 von 101

  1. F5 BIG-IP: TMM-Absturz durch DTLS-Datenverkehr

    CVE-2025-61951 Hoch

    Bei F5 BIG-IP kann nicht offengelegter Datenverkehr dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Das tritt auf, wenn ein DTLS-1.2-Virtual-Server mit einem Server-SSL-Profil aktiviert ist, das mit Zertifikat, Schlüssel und dem SSL Sign Hash auf ANY konfiguriert ist, und der Backend-Server DTLS 1.2 mit Client-Authentifizierung nutzt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, sind nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. F5 BIG-IP – Absturz der Traffic Management Microkernel (TMM) auf Multi-Blade-Plattformen

    CVE-2025-61990 Hoch

    Auf Multi-Blade-Plattformen mit mehr als einer Blade kann nicht näher spezifizierter Datenverkehr einen Abbruch der Traffic Management Microkernel (TMM) auslösen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. F5 BIG-IP: TMM-Absturz bei iRule mit ILX::call-Befehl

    CVE-2025-53474 Hoch

    Ist auf einem virtuellen Server eine iRule mit einem ILX::call-Befehl konfiguriert, können laut NVD nicht näher spezifizierte Datenverkehrsmuster die Traffic Management Microkernel (TMM) zum Absturz bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. CVE-2025-53856 – Denial of Service in BIG-IP TMM bei aktivierter ePVA-Beschleunigung

    CVE-2025-53856 Hoch

    Nutzt ein virtueller Server, ein NAT- oder ein SNAT-Objekt die embedded Packet Velocity Acceleration (ePVA), kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Absturz bringen. Betroffen sind BIG-IP-Plattformen mit ePVA-Chip; Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. F5 BIG-IP: TMM-Absturz bei konfiguriertem IPsec

    CVE-2025-58071 Hoch

    Ist auf einem F5 BIG-IP-System IPsec konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der Traffic Management Microkernel (TMM) beendet wird. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. CVE-2025-58096 – Denial of Service in BIG-IP TMM bei nicht standardmässiger tcpudptxchecksum-Konfiguration

    CVE-2025-58096 Hoch

    Ist auf einem BIG-IP-System die Datenbankvariable tm.tcpudptxchecksum auf den nicht standardmässigen Wert Software-only konfiguriert, kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Absturz bringen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Erhöhter Speicherverbrauch durch HTTP::respond-iRules in F5 BIG-IP

    CVE-2025-46706 Hoch

    Ist auf einem virtuellen Server ein iRule mit dem Befehl HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherverbrauch führen. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. F5 BIG-IP: TMM-Absturz bei aktiviertem Multipath TCP (MPTCP)

    CVE-2025-48008 Hoch

    Ist auf einem virtuellen Server ein TCP-Profil mit aktiviertem Multipath TCP (MPTCP) konfiguriert, kann undokumentierter Datenverkehr in Kombination mit Bedingungen ausserhalb der Kontrolle des Angreifers die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Microsoft Defender for Linux: Race Condition (TOCTOU) ermöglicht Denial of Service

    CVE-2025-59497 Hoch

    Eine Time-of-check-Time-of-use-Race-Condition (TOCTOU) in Microsoft Defender for Linux erlaubt einem autorisierten Angreifer, lokal einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  10. F5 BIG-IP: TMM-Absturz bei SSL Forward Proxy mit Anonymous-Diffie-Hellman-Chiffren

    CVE-2025-52585 Hoch

    Ist auf einem virtuellen Server ein BIG-IP LTM Client-SSL-Profil mit aktiviertem SSL Forward Proxy sowie aktivierten Anonymous-Diffie-Hellman-(ADH)-Chiffren konfiguriert, können undokumentierte Anfragen die Traffic Management Microkernel (TMM) zum Beenden bringen (Denial of Service). Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. Unzureichende Zugriffskontrolle in Microsoft Defender for Endpoint ermöglicht Rechteausweitung

    CVE-2025-47161 Hoch

    Eine unzureichende Zugriffskontrolle in Microsoft Defender for Endpoint erlaubt es einem bereits berechtigten Angreifer, seine Rechte lokal auszuweiten. Über die fehlerhafte Rechteprüfung lassen sich höhere Berechtigungen erlangen, was die Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährdet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Command Injection in F5 iControl REST und BIG-IP tmsh (Appliance Mode)

    CVE-2025-31644 Hoch

    Im Appliance-Modus besteht in einem nicht näher genannten Befehl von iControl REST und der BIG-IP TMOS Shell (tmsh) eine Command-Injection-Schwachstelle, die es einem authentifizierten Angreifer mit Administrator-Rolle erlaubt, beliebige Systembefehle auszuführen. Ein erfolgreicher Angriff kann eine Sicherheitsgrenze überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  13. F5 BIG-IP: Erhöhter Speicherverbrauch bei konfiguriertem SCTP-Profil

    CVE-2025-41399 Hoch

    Bei konfiguriertem Stream Control Transmission Protocol (SCTP) Profil auf einem Virtual Server können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherressourcenverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. TMM-Absturz bei konfiguriertem HTTP/2-Profil in F5 BIG-IP

    CVE-2025-41414 Hoch

    Ist auf einem virtuellen Server ein HTTP/2-Client- und Server-Profil konfiguriert, können nicht näher spezifizierte Anfragen dazu führen, dass der TMM-Prozess terminiert. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. F5 BIG-IP: TMM-Absturz bei konfiguriertem SIP-MRF-ALG-Profil

    CVE-2025-41433 Hoch

    Bei konfiguriertem Session Initiation Protocol (SIP) Message Routing Framework (MRF) Application Layer Gateway (ALG) Profil auf einem Message-Routing-Virtual-Server können nicht näher spezifizierte Anfragen dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Erhöhter Speicherverbrauch bei BIG-IP HTTP/2-httprouter-Profil

    CVE-2025-36504 Hoch

    Ist auf einem virtuellen Server von F5 BIG-IP ein HTTP/2-httprouter-Profil konfiguriert, können nicht näher spezifizierte Antworten laut Quelle zu einer erhöhten Speichernutzung führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. F5 BIG-IP – Command-Injection in iControl REST und tmsh

    CVE-2025-20029 Hoch

    In der iControl-REST-Schnittstelle und der BIG-IP TMOS Shell (tmsh) von F5 besteht im save-Befehl eine Command-Injection-Schwachstelle. Ein authentifizierter Angreifer kann darüber beliebige Systembefehle ausführen. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Einspielen der Hersteller-Updates von F5.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Gespeichertes Cross-Site-Scripting in BIG-IP

    CVE-2025-24320 Hoch

    In einer nicht näher benannten Seite des BIG-IP-Konfigurationswerkzeugs besteht eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS), die es einem Angreifer erlaubt, JavaScript im Kontext des aktuell angemeldeten Benutzers auszuführen. Die Schwachstelle beruht auf einer unvollständigen Behebung von CVE-2024-31156. Softwareversionen, die das Ende des technischen Supports erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  19. F5 BIG-IP: TMM-Absturz durch undokumentierten Datenverkehr bei SIP-ALG-Konfiguration

    CVE-2025-20045 Hoch

    Sind auf einem Virtual Server vom Typ Message Routing sowohl ein SIP-Session-ALG-Profil mit aktiviertem Passthru-Modus als auch ein SIP-Router-ALG-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. F5 BIG-IP – Erhöhter Speicherressourcenverbrauch bei Message-Routing-Profil

    CVE-2025-20058 Hoch

    Bei F5 BIG-IP kann laut NVD-Eintrag ein konfiguriertes Message-Routing-Profil auf einem virtuellen Server dazu führen, dass nicht näher spezifizierter Traffic einen erhöhten Speicherressourcenverbrauch verursacht. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. F5 BIG-IP: Erhöhter Speicherverbrauch durch undokumentierte Anfragen bei deaktiviertem SNMP v1/v2c

    CVE-2025-21091 Hoch

    Ist SNMP v1 oder v2c auf F5 BIG-IP deaktiviert, können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. F5 BIG-IP: Ressourcenverbrauch durch SSL-Profile und DNSSEC-Signierung

    CVE-2025-21087 Hoch

    Sind auf einem Virtual Server Client- oder Server-SSL-Profile konfiguriert oder werden DNSSEC-Signiervorgänge genutzt, kann laut NVD nicht näher spezifizierter Datenverkehr zu erhöhtem Speicher- und CPU-Ressourcenverbrauch führen. CVSS-Basiswert: 7.5 (Hoch). Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden laut Quelle nicht bewertet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. Microsoft Defender for Endpoint on Android: Spoofing-Schwachstelle

    CVE-2024-49057 Hoch

    Microsoft Defender for Endpoint on Android ist von einer Spoofing-Schwachstelle betroffen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  24. F5 BIG-IP – Umgehung von Zugriffskontrollen über die Monitor-Funktionalität

    CVE-2024-45844 Hoch

    Die Monitor-Funktionalität von F5 BIG-IP kann einem Angreifer erlauben, Zugriffskontrollbeschränkungen zu umgehen – unabhängig von den Port-Lockdown-Einstellungen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, werden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  25. F5 BIG-IP (r2000/r4000, Intel E810 SR-IOV): Erhöhter Speicherverbrauch durch unspezifizierten Datenverkehr

    CVE-2024-41727 Hoch

    Auf BIG-IP-Instanzen der r2000- und r4000-Serie sowie auf BIG-IP Virtual Edition mit Intel-E810-SR-IOV-NIC kann nicht näher spezifizierter Netzwerkverkehr zu einem erhöhten Speicherverbrauch führen. Laut Quelldaten werden Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. F5 BIG-IP: TMM-Absturz bei zustandslosem virtuellem Server mit High-Speed Bridge

    CVE-2024-39778 Hoch

    Bei einem auf einem BIG-IP-System mit High-Speed Bridge (HSB) konfigurierten zustandslosen virtuellen Server können laut Herstellerangaben nicht näher offengelegte Anfragen dazu führen, dass der Traffic Management Microkernel (TMM) terminiert. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. F5 BIG-IP: gespeichertes Cross-Site-Scripting im Configuration Utility

    CVE-2024-31156 Hoch

    In einer nicht offengelegten Seite des BIG-IP Configuration Utility besteht eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS), die es einem Angreifer erlaubt, JavaScript im Kontext des aktuell angemeldeten Benutzers auszuführen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  28. F5 BIG-IP – TMM-Absturz bei IPsec-Datenverkehr

    CVE-2024-33608 Hoch

    Ist auf einem virtuellen Server IPsec konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Absturz bringen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden bei der Bewertung nicht berücksichtigt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. F5 BIG-IP AFM DNS Traffic Causes TMM to Terminate

    CVE-2024-25560 Hoch

    Wenn BIG-IP AFM lizenziert und bereitgestellt ist, kann laut Quelle nicht näher spezifizierter DNS-Verkehr dazu führen, dass der Traffic Management Microkernel (TMM) terminiert. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Microsoft Defender for IoT: Remote Code Execution

    CVE-2024-21323 Hoch

    In Microsoft Defender for IoT besteht eine Schwachstelle zur entfernten Codeausführung (Remote Code Execution). Ein Angreifer kann sie ausnutzen, um Schadcode auf dem betroffenen System auszuführen. Die Lücke hat hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Microsoft Defender for IoT Remotecodeausführung

    CVE-2024-29053 Hoch

    In Microsoft Defender for IoT besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Ein Angreifer kann dadurch aus der Ferne beliebigen Code auf betroffenen Systemen zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Microsoft Defender for IoT Elevation of Privilege Vulnerability

    CVE-2024-29054 Hoch

    Microsoft Defender for IoT ist von einer Schwachstelle betroffen, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  33. Microsoft Defender for IoT – Elevation of Privilege

    CVE-2024-29055 Hoch

    Microsoft Defender for IoT weist laut Microsoft eine Schwachstelle auf, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitere technische Details liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  34. Microsoft Defender for IoT: Remote Code Execution

    CVE-2024-21322 Hoch

    Microsoft Defender for IoT enthält laut NVD eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Weitere technische Details zur Angriffsvoraussetzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch). Betroffen ist Microsoft Defender for IoT.

    CVSS: 7.2 Publiziert: Referenz: NVD
  35. Microsoft Defender for IoT: Schwachstelle zur Rechteausweitung

    CVE-2024-21324 Hoch

    Microsoft Defender for IoT enthält eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). Weitere technische Details zum Angriffsweg liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  36. IBM Storage Defender – unbefugte Aktionen durch Klartext-Schlüsselspeicher

    CVE-2023-50957 Hoch

    IBM Storage Defender – Resiliency Service 2.0 könnte es einem privilegierten Benutzer erlauben, nach dem Erlangen verschlüsselter Daten aus einem Klartext-Schlüsselspeicher unbefugte Aktionen auszuführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  37. Microsoft Windows Defender Elevation of Privilege Vulnerability

    CVE-2023-36422 Hoch

    Eine Schwachstelle in Microsoft Defender ermöglicht einem lokalen Angreifer die Erhöhung von Rechten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. F5 BIG-IP: Sitzungscookie bleibt nach Abmeldung zeitweise gueltig

    CVE-2023-40537 Hoch

    Auf einer Multi-Blade-VIPRION-Plattform kann das Sitzungscookie eines authentifizierten Benutzers nach dem Abmelden aus dem BIG-IP Configuration Utility fuer eine begrenzte Zeit gueltig bleiben. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  39. F5 BIG-IP – Umgehung der Appliance-Mode-Beschränkungen

    CVE-2023-43746 Hoch

    Wird BIG-IP im Appliance-Modus betrieben, kann ein authentifizierter Benutzer mit Administratorrolle die Beschränkungen des Appliance-Modus über einen externen Monitor umgehen. Bei erfolgreicher Ausnutzung überschreitet der Angreifer eine Sicherheitsgrenze. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  40. F5 BIG-IP Edge Client Installer (macOS) – unsichere Rechteausweitung bei der Installation

    CVE-2023-43611 Hoch

    Der BIG-IP Edge Client Installer für macOS folgt bei der Rechteausweitung während der Installation nicht den Best Practices. Ursache ist ein unvollständiger Fix für CVE-2023-38418. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. CVE-2023-40534 – TMM-Absturz bei F5 BIG-IP durch HTTP/2-Client-Profil mit HTTP MRF Router

    CVE-2023-40534 Hoch

    Sind bei einem virtuellen Server ein clientseitiges HTTP/2-Profil sowie die Option HTTP MRF Router aktiviert und ist zusätzlich eine iRule mit dem HTTP_REQUEST-Event oder eine Local Traffic Policy zugeordnet, können laut Quelle nicht offengelegte Requests dazu führen, dass TMM terminiert. Software-Versionen, die das End of Technical Support erreicht haben, wurden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. F5 TCP Verified Accept: Erhöhter Speicherverbrauch durch nicht offengelegte Requests

    CVE-2023-40542 Hoch

    Bei aktiviertem TCP Verified Accept auf einem TCP-Profil eines Virtual Servers können laut NVD nicht offengelegte Requests zu einem erhöhten Speicherverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. CVE-2023-41085 – Denial of Service durch IPSec-Datenverkehr in F5 BIG-IP TMM

    CVE-2023-41085 Hoch

    Ist IPSec auf einem Virtual Server konfiguriert, kann laut Quelle nicht näher spezifizierter Datenverkehr dazu führen, dass der Datenpfad-Prozess TMM beendet wird. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. F5 BIG-IP: Rollenrücksetzung entzieht iControl-REST-Zugriff nicht vollständig

    CVE-2023-42768 Hoch

    Wird einem Nicht-Administrator per iControl-REST-PUT-Anfrage vorübergehend eine Administratorrolle zugewiesen und diese anschliessend über die Configuration-Utility, tmsh oder iControl REST wieder zurückgesetzt, behält der BIG-IP-Nutzer laut Quelle weiterhin Zugriff auf administrative iControl-REST-Ressourcen. Software-Versionen, die das End of Technical Support erreicht haben, sind von der Bewertung ausgenommen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  45. Windows Defender – Umgehung von Attack Surface Reduction

    CVE-2023-38163 Hoch

    Windows Defender weist laut NVD eine Schwachstelle in der Funktion Attack Surface Reduction auf, die eine Umgehung dieser Sicherheitsfunktion ermöglicht. Weitere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. F5 BIG-IP Configuration Utility: Reflected-XSS-Schwachstelle

    CVE-2023-38138 Hoch

    Laut NVD besteht auf einer nicht näher bezeichneten Seite der BIG-IP Configuration Utility eine Reflected-Cross-Site-Scripting-Schwachstelle. Ein Angreifer kann dadurch JavaScript im Kontext des aktuell angemeldeten Benutzers ausführen; dazu ist eine Benutzerinteraktion erforderlich. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. CVE-2002-20001 – Axis Communications

    CVE-2002-20001 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2002-20001) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.

    EPSS: 23.06% Referenz: Axis
  48. Microsoft Defender: Offenlegung privater personenbezogener Informationen

    CVE-2026-50657 Mittel

    In Microsoft Defender führt die Offenlegung privater personenbezogener Informationen gegenüber einem nicht autorisierten Akteur dazu, dass ein authentifizierter Angreifer lokal Informationen offenlegen kann. CVSS-Basiswert: 4.7 (Mittel) (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 4.7 EPSS: 0.41% Publiziert: Referenz: NVD
  49. Microsoft Defender for Endpoint: Rechteausweitung durch TOCTOU-Race-Condition

    CVE-2026-45647 Mittel

    Eine Time-of-check-time-of-use-Race-Condition (TOCTOU) in Microsoft Defender for Endpoint ermöglicht einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktuelle Sicherheitsupdates von Microsoft einspielen.

    CVSS: 5.5 EPSS: 0.21% Publiziert: Referenz: NVD
  50. Microsoft Defender for Endpoint – TOCTOU-Race-Condition ermöglicht lokale Rechteausweitung

    CVE-2026-56178 Mittel

    In Microsoft Defender for Endpoint besteht eine Time-of-Check-Time-of-Use-(TOCTOU)-Race-Condition, die es einem bereits authentifizierten Angreifer erlaubt, lokal seine Rechte auszuweiten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.5 EPSS: 0.19% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Defender, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog