1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows

Betriebssysteme, Endpoint, Distros

Microsoft Windows gehört zur Kategorie „Betriebssysteme, Endpoint, Distros". xonatec überwacht Microsoft Windows kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 1 bis 50 von 2962

  1. Microsoft SMBv3 Remote Code Execution – SICK MEAC

    CVE-2020-0796 Kritisch Aktiv ausgenutzt Ransomware

    Eine Remote-Code-Execution-Schwachstelle im Microsoft-SMBv3-Protokoll erlaubt Angreifern die Ausführung von Code auf betroffenen Systemen. CVSS-Basiswert: 10.0 (Kritisch). SICK PSIRT weist im CSAF-Advisory aus, dass MEAC-Produkte von der Windows-SMBv3-Schwachstelle betroffen sind (2 Produkte betroffen, 0 mit Fix). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    CVSS: 10.0 EPSS: 99.81% Publiziert: Referenz: CISA KEV
  2. SonicWall Email Security – Unsachgemässe Rechteverwaltung

    CVE-2021-20021 Kritisch Aktiv ausgenutzt Ransomware

    In SonicWall Email Security besteht laut NVD eine Schwachstelle durch unsachgemässe Rechteverwaltung (Improper Privilege Management); ein Angreifer kann durch eine präparierte HTTP-Anfrage ein administratives Konto anlegen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 83.4 %.

    CVSS: 9.8 EPSS: 83.43% Publiziert: Referenz: CISA KEV
  3. Windows IKE Extension – Remote Code Execution durch Double Free

    CVE-2026-33824 Kritisch Aktiv ausgenutzt

    In der Windows IKE Extension ermöglicht eine Double-Free-Schwachstelle einem nicht authentifizierten Angreifer, über das Netzwerk beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.7 %.

    CVSS: 9.8 EPSS: 72.69% Publiziert: Referenz: CISA KEV
  4. Adobe Flash Player – Arbitrary Code Execution

    CVE-2016-1019 Kritisch Aktiv ausgenutzt Ransomware

    Adobe Flash Player 21.0.0.197 und früher enthält eine Schwachstelle, über die entfernte Angreifer einen Denial of Service (Absturz der Anwendung) auslösen oder möglicherweise beliebigen Code ausführen können; die Lücke wurde bereits aktiv ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 22.5 %.

    CVSS: 9.8 EPSS: 22.49% Publiziert: Referenz: CISA KEV
  5. Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability

    CVE-2019-11634 Kritisch Aktiv ausgenutzt Ransomware

    Citrix Workspace App vor Version 1904 für Windows weist eine unzureichende Zugriffskontrolle auf, über die ein Angreifer eine Remote-Codeausführung erreichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    CVSS: 9.8 EPSS: 8.03% Publiziert: Referenz: CISA KEV
  6. Google Chromium V8 Type Confusion

    CVE-2025-10585 Kritisch Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chrome (vor Version 140.0.7339.185) besteht eine Type-Confusion-Schwachstelle, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %. Empfohlene Massnahme: die von den Herstellern bereitgestellten Chrome-/Chromium-Updates umgehend einspielen.

    CVSS: 9.8 EPSS: 5.39% Publiziert: Referenz: CISA KEV
  7. DAEMON Tools Lite – Embedded Malicious Code (Supply Chain Attack)

    CVE-2026-8398 Kritisch Aktiv ausgenutzt

    Ein Supply-Chain-Angriff hat die offiziellen Installationspakete von DAEMON Tools Lite (Windows-Versionen 12.5.0.2421 bis 12.5.0.2434) kompromittiert; die manipulierten Pakete mit eingebettetem Schadcode wurden über die legitime Website daemon-tools.cc verteilt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-27. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Betroffen sind Installationen aus dem genannten Versionsbereich.

    CVSS: 9.8 EPSS: 1.46% Publiziert: Referenz: CISA KEV
  8. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  9. Microsoft Windows Print Spooler Remote Code Execution Vulnerability

    CVE-2021-34527 Hoch Aktiv ausgenutzt

    Eine Schwachstelle im Windows Print Spooler-Dienst ermöglicht entfernte Codeausführung. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Neben Microsoft Windows verweist auch GE HealthCare in seinem Security-Portal auf betroffene Systeme.

    CVSS: 8.8 EPSS: 99.79% Publiziert: Referenz: CISA KEV
  10. Apache Tomcat Remote Code Execution auf Windows

    CVE-2017-12615 Hoch Aktiv ausgenutzt

    Apache Tomcat unter Windows weist eine Schwachstelle auf, bei der über aktivierte HTTP-PUT-Anfragen eine JSP-Datei hochgeladen und dadurch beliebiger Code zur Ausführung gebracht werden kann. Betroffen sind laut Zuordnung Produkte von Synology, Apache HTTP Server/ASF-Projekte, Apache Tomcat, Microsoft, NetApp, SAP, Zoho und weiteren Herstellern. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. Synology dokumentiert die Lücke im Advisory Synology-SA-17:54 Tomcat.

    CVSS: 8.1 EPSS: 99.61% Publiziert: Referenz: CISA KEV
  11. Microsoft Windows MSDT Remote Code Execution Vulnerability

    CVE-2022-30190 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle im Microsoft Windows Support Diagnostic Tool (MSDT) erlaubt die entfernte Codeausführung, wenn MSDT über das URL-Protokoll aus einer aufrufenden Anwendung wie Word aufgerufen wird; ein Angreifer, der die Lücke erfolgreich ausnutzt, kann beliebigen Code mit den Rechten der aufrufenden Anwendung ausführen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    CVSS: 7.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV
  12. Microsoft SMBv1 Remote Code Execution – SICK MEAC

    CVE-2017-0144 Hoch Aktiv ausgenutzt Ransomware

    Eine Remote-Code-Execution-Schwachstelle im SMBv1-Server von Microsoft Windows ermöglicht Angreifern die Ausführung beliebigen Codes auf betroffenen Systemen. Das CSAF-Advisory von SICK PSIRT weist MEAC-Produkte als von dieser Windows-SMBv1-Schwachstelle betroffen aus: 2 Produkte betroffen, keines mit Fix. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    CVSS: 8.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV
  13. Microsoft Windows Search – Remote Code Execution

    CVE-2023-36884 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Windows besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung über die Windows-Search-Komponente. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-07-17. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.

    CVSS: 7.5 EPSS: 98.93% Publiziert: Referenz: CISA KEV
  14. Microsoft MSHTML Remote Code Execution Vulnerability

    CVE-2021-40444 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Microsoft-MSHTML-Engine ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 97.5 %.

    CVSS: 8.8 EPSS: 97.45% Publiziert: Referenz: CISA KEV
  15. Microsoft Windows Internet Shortcut Files – Security Feature Bypass

    CVE-2024-21412 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Windows wurde eine Schwachstelle gemeldet, die es Angreifern ermöglicht, Sicherheitsfunktionen über präparierte Internet-Shortcut-Dateien zu umgehen. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.4 %.

    CVSS: 8.1 EPSS: 95.44% Publiziert: Referenz: CISA KEV
  16. RARLAB WinRAR – Path Traversal

    CVE-2025-8088 Hoch Aktiv ausgenutzt Ransomware

    In RARLAB WinRAR wurde eine Path Traversal-Schwachstelle identifiziert. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 94.6 %.

    CVSS: 8.8 EPSS: 94.55% Publiziert: Referenz: CISA KEV
  17. Microsoft SMBv1 Remote Code Execution

    CVE-2017-0145 Hoch Aktiv ausgenutzt Ransomware

    Der SMBv1-Server mehrerer Microsoft-Windows-Versionen (u. a. Windows 7, Windows 8.1, Windows 10 sowie entsprechende Windows-Server-Editionen) weist eine Schwachstelle auf, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.

    CVSS: 8.8 EPSS: 89.85% Publiziert: Referenz: CISA KEV
  18. Microsoft Windows VBScript Engine – Out-of-Bounds Write

    CVE-2018-8174 Hoch Aktiv ausgenutzt Ransomware

    In der Art, wie die VBScript Engine von Microsoft Windows Objekte im Speicher verarbeitet, besteht laut NVD eine Schwachstelle zur Remotecodeausführung, die unter anderem Windows 7 betrifft. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 88.5 %.

    CVSS: 7.5 EPSS: 88.51% Publiziert: Referenz: CISA KEV
  19. Microsoft Windows Print Spooler – Remote Code Execution

    CVE-2021-1675 Hoch Aktiv ausgenutzt Ransomware

    Im Windows Print Spooler besteht eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 86.1 %.

    CVSS: 7.8 EPSS: 86.13% Publiziert: Referenz: CISA KEV
  20. Adobe Flash Player – Use-After-Free

    CVE-2018-15982 Hoch Aktiv ausgenutzt Ransomware

    Adobe Flash Player enthält eine Use-After-Free-Schwachstelle, deren erfolgreiche Ausnutzung zur Ausführung beliebigen Codes führen kann. Betroffen sind laut Zuordnung auch Magento/Adobe Commerce, Microsoft Windows, Google ChromeOS/Chrome und Zoho. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 82.5 %.

    CVSS: 7.8 EPSS: 82.46% Publiziert: Referenz: CISA KEV
  21. Microsoft Silverlight Double Dereference

    CVE-2013-0074 Hoch Aktiv ausgenutzt Ransomware

    Microsoft Silverlight 5 sowie die Silverlight 5 Developer Runtime vor Version 5.1.20125.0 validieren Zeiger bei der Verarbeitung von HTML-Objekten nicht korrekt, wodurch entfernte Angreifer über eine präparierte Webseite beliebigen Code ausführen können. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 81.9 %.

    CVSS: 7.8 EPSS: 81.87% Publiziert: Referenz: CISA KEV
  22. Microsoft Internet Explorer Type Confusion

    CVE-2019-0752 Hoch Aktiv ausgenutzt Ransomware

    Eine Type-Confusion-Schwachstelle in Microsoft Internet Explorer ermöglicht potenziell die Ausführung beliebigen Codes. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.

    CVSS: 7.5 EPSS: 81.55% Publiziert: Referenz: CISA KEV
  23. Microsoft Internet Explorer – Memory Corruption

    CVE-2021-26411 Hoch Aktiv ausgenutzt Ransomware

    Eine Speicherkorruptions-Schwachstelle betrifft Microsoft Internet Explorer. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 80.8 %.

    CVSS: 8.8 EPSS: 80.77% Publiziert: Referenz: CISA KEV
  24. Microsoft Win32k Privilege Escalation Vulnerability

    CVE-2021-1732 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Windows-Kernelkomponente Win32k ermöglicht einem lokal ausführenden Angreifer eine Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 78.4 %.

    CVSS: 7.8 EPSS: 78.38% Publiziert: Referenz: CISA KEV
  25. Microsoft Active Directory Domain Services – Privilege Escalation

    CVE-2021-42287 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in Microsoft Active Directory Domain Services ermöglicht Angreifern eine Rechteausweitung innerhalb der Domäne. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 76.1 %.

    CVSS: 7.5 EPSS: 76.11% Publiziert: Referenz: CISA KEV
  26. Microsoft Win32k – Privilege Escalation

    CVE-2019-1458 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Win32k-Komponente von Microsoft Windows ermöglicht eine Privilegieneskalation. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 74.4 %.

    CVSS: 7.8 EPSS: 74.44% Publiziert: Referenz: CISA KEV
  27. Microsoft Win32k Privilege Escalation

    CVE-2018-8120 Hoch Aktiv ausgenutzt Ransomware

    In Windows besteht laut NVD eine Schwachstelle zur Rechteausweitung, wenn die Win32k-Komponente Objekte im Speicher nicht korrekt verarbeitet. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.

    CVSS: 7.0 EPSS: 73.72% Publiziert: Referenz: CISA KEV
  28. Microsoft Active Directory Domain Services – Privilegieneskalation

    CVE-2021-42278 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in Microsoft Active Directory Domain Services ermöglicht Angreifern eine Rechteausweitung (Elevation of Privilege) innerhalb der Domäne. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 72.0 %.

    CVSS: 7.5 EPSS: 72.03% Publiziert: Referenz: CISA KEV
  29. Microsoft Win32k – Privilege Escalation

    CVE-2018-8453 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in Microsoft Win32k ermöglicht eine lokale Privilegienerweiterung. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-01-21. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 70.0 %.

    CVSS: 7.8 EPSS: 70.04% Publiziert: Referenz: CISA KEV
  30. Microsoft Silverlight Runtime Remote Code Execution

    CVE-2016-0034 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Microsoft Silverlight Runtime ermöglicht die Remote-Codeausführung durch Angreifer. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 69.6 %.

    CVSS: 8.8 EPSS: 69.61% Publiziert: Referenz: CISA KEV
  31. Microsoft Windows Kernel – TOCTOU Race Condition (Rechteausweitung)

    CVE-2024-30088 Hoch Aktiv ausgenutzt Ransomware

    Im Windows-Kernel besteht eine TOCTOU-Race-Condition (Time-of-Check Time-of-Use), die einem lokalen Angreifer eine Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 68.2 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates zeitnah einspielen.

    CVSS: 7.0 EPSS: 68.20% Publiziert: Referenz: CISA KEV
  32. Microsoft Windows SAM – Local Privilege Escalation (HiveNightmare)

    CVE-2021-36934 Hoch Aktiv ausgenutzt

    In der Windows Security Account Manager (SAM)-Datenbank besteht eine Schwachstelle, die einem lokalen Angreifer die Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 67.3 %.

    CVSS: 7.8 EPSS: 67.25% Publiziert: Referenz: CISA KEV
  33. Microsoft Windows LSA – Spoofing-Schwachstelle (PetitPotam)

    CVE-2021-36942 Hoch Aktiv ausgenutzt Ransomware

    In der Windows Local Security Authority (LSA) besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 66.0 %.

    CVSS: 7.5 EPSS: 66.02% Publiziert: Referenz: CISA KEV
  34. Microsoft Windows Kernel – Unzureichende Zugriffskontrolle (IOCTL)

    CVE-2024-21338 Hoch Aktiv ausgenutzt Ransomware

    Der Windows-Kernel weist eine Schwachstelle durch einen exponierten IOCTL mit unzureichender Zugriffskontrolle auf, die einem lokalen Angreifer eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.

    CVSS: 7.8 EPSS: 59.81% Publiziert: Referenz: CISA KEV
  35. Microsoft Win32k Privilege Escalation

    CVE-2015-1701 Hoch Aktiv ausgenutzt Ransomware

    Win32k.sys in den Kernelmodus-Treibern von Microsoft Windows (u. a. Windows Server 2003 SP2, Vista SP2, Server 2008 SP2) erlaubt lokalen Benutzern über eine präparierte Anwendung die Eskalation von Berechtigungen; die Lücke wurde laut Quelle bereits in freier Wildbahn ausgenutzt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 56.2 %.

    CVSS: 7.8 EPSS: 56.20% Publiziert: Referenz: CISA KEV
  36. Microsoft Win32k Privilege Escalation

    CVE-2022-21882 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Win32k wurde eine Privilege-Escalation-Schwachstelle identifiziert. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 55.7 %.

    CVSS: 7.0 EPSS: 55.71% Publiziert: Referenz: CISA KEV
  37. Microsoft Windows MSHTML Platform – Spoofing-Schwachstelle

    CVE-2024-43461 Hoch Aktiv ausgenutzt

    In der MSHTML-Plattform von Microsoft Windows wurde eine Spoofing-Schwachstelle identifiziert. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-09-16. Ausnutzungswahrscheinlichkeit (EPSS): 54.5 %.

    CVSS: 8.8 EPSS: 54.49% Publiziert: Referenz: CISA KEV
  38. Microsoft Win32k – Privilege Escalation

    CVE-2020-1054 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in der Windows-Komponente Win32k ermöglicht eine lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 54.2 %.

    CVSS: 7.0 EPSS: 54.16% Publiziert: Referenz: CISA KEV
  39. Microsoft Windows BITS – Unsachgemässe Rechteverwaltung

    CVE-2020-0787 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Windows enthält der Background Intelligent Transfer Service (BITS) eine Schwachstelle durch unsachgemässe Handhabung symbolischer Links, die zu einer Rechteausweitung führen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 42.5 %.

    CVSS: 7.8 EPSS: 42.52% Publiziert: Referenz: CISA KEV
  40. Microsoft Windows Management Console (MMC) Improper Neutralization

    CVE-2025-26633 Hoch Aktiv ausgenutzt Ransomware

    In der Microsoft Management Console (MMC) von Windows wurde eine Schwachstelle durch unzureichende Neutralisierung von Eingaben gemeldet. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 30.4 %.

    CVSS: 7.0 EPSS: 30.39% Publiziert: Referenz: CISA KEV
  41. Microsoft Windows SmartScreen – Security Feature Bypass

    CVE-2024-21351 Hoch Aktiv ausgenutzt

    In Microsoft Windows SmartScreen wurde eine Schwachstelle gemeldet, die das Umgehen von Sicherheitsfunktionen ermöglicht. CVSS-Basiswert: 7.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 30.3 %.

    CVSS: 7.6 EPSS: 30.34% Publiziert: Referenz: CISA KEV
  42. Microsoft Windows UPnP Service – Privilege Escalation

    CVE-2019-1405 Hoch Aktiv ausgenutzt Ransomware

    Im Universal Plug and Play (UPnP) Service von Microsoft Windows wurde laut NVD eine Schwachstelle gemeldet, die eine unsachgemässe COM-Objekterstellung erlaubt und so zur Rechteerweiterung führen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-15. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 29.9 %.

    CVSS: 7.8 EPSS: 29.95% Publiziert: Referenz: CISA KEV
  43. Microsoft Windows Update Medic Service – Privilege Escalation

    CVE-2021-36948 Hoch Aktiv ausgenutzt

    Im Microsoft Windows Update Medic Service besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 26.7 %.

    CVSS: 7.8 EPSS: 26.73% Publiziert: Referenz: CISA KEV
  44. Microsoft Windows Shell – Protection Mechanism Failure

    CVE-2026-21510 Hoch Aktiv ausgenutzt

    Im Windows Shell wurde ein Versagen des Schutzmechanismus gemeldet, das einem nicht autorisierten Angreifer die netzwerkbasierte Umgehung von Sicherheitsfunktionen ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.8 %.

    CVSS: 8.8 EPSS: 25.84% Publiziert: Referenz: CISA KEV
  45. Microsoft Windows Kernel-Mode Driver – Untrusted Pointer Dereference

    CVE-2024-35250 Hoch Aktiv ausgenutzt

    Im Windows-Kernelmodustreiber wurde eine Schwachstelle durch Dereferenzierung eines nicht vertrauenswürdigen Zeigers gemeldet, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 7.8 EPSS: 25.22% Publiziert: Referenz: CISA KEV
  46. Microsoft Windows Scripting Languages Remote Code Execution Vulnerability

    CVE-2022-41128 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Windows Scripting Languages ermöglicht die Ausführung von beliebigem Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.6 %.

    CVSS: 8.8 EPSS: 24.62% Publiziert: Referenz: CISA KEV
  47. Google Chromium CSS Use-After-Free – Aktiv ausgenutzt

    CVE-2026-2441 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 145.0.7632.75 ermöglichte ein Use-After-Free-Fehler in der CSS-Komponente einem entfernten Angreifer, über eine speziell präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.0 %.

    CVSS: 8.8 EPSS: 22.02% Publiziert: Referenz: CISA KEV
  48. Microsoft Windows User Profile Service – Privilege Escalation

    CVE-2021-34484 Hoch Aktiv ausgenutzt

    Im Microsoft Windows User Profile Service besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.7 %.

    CVSS: 7.8 EPSS: 21.66% Publiziert: Referenz: CISA KEV
  49. SonicWall Email Security – Unbeschränkter Datei-Upload

    CVE-2021-20022 Hoch Aktiv ausgenutzt Ransomware

    In SonicWall Email Security wurde eine Schwachstelle durch unbeschränkten Datei-Upload gemeldet, die es einem authentifizierten Angreifer erlaubt, beliebige Dateien auf den Zielserver hochzuladen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.

    CVSS: 7.2 EPSS: 16.51% Publiziert: Referenz: CISA KEV
  50. Microsoft MSHTML Framework – Protection Mechanism Failure

    CVE-2026-21513 Hoch Aktiv ausgenutzt

    Im MSHTML Framework von Microsoft Windows besteht ein Versagen des Schutzmechanismus, das einem nicht autorisierten Angreifer die netzwerkbasierte Umgehung einer Sicherheitsfunktion ermöglicht. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-10. Ausnutzungswahrscheinlichkeit (EPSS): 15.4 %.

    CVSS: 8.8 EPSS: 15.38% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog