Microsoft Windows
Microsoft Windows gehört zur Kategorie „Betriebssysteme, Endpoint, Distros". xonatec überwacht Microsoft Windows kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
2962 ReportsZeige 1 bis 50 von 2962
-
Microsoft SMBv3 Remote Code Execution – SICK MEAC
CVE-2020-0796 Kritisch Aktiv ausgenutzt RansomwareEine Remote-Code-Execution-Schwachstelle im Microsoft-SMBv3-Protokoll erlaubt Angreifern die Ausführung von Code auf betroffenen Systemen. CVSS-Basiswert: 10.0 (Kritisch). SICK PSIRT weist im CSAF-Advisory aus, dass MEAC-Produkte von der Windows-SMBv3-Schwachstelle betroffen sind (2 Produkte betroffen, 0 mit Fix). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.
CVSS: 10.0 EPSS: 99.81% Publiziert: Referenz: CISA KEV -
SonicWall Email Security – Unsachgemässe Rechteverwaltung
CVE-2021-20021 Kritisch Aktiv ausgenutzt RansomwareIn SonicWall Email Security besteht laut NVD eine Schwachstelle durch unsachgemässe Rechteverwaltung (Improper Privilege Management); ein Angreifer kann durch eine präparierte HTTP-Anfrage ein administratives Konto anlegen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 83.4 %.
CVSS: 9.8 EPSS: 83.43% Publiziert: Referenz: CISA KEV -
Windows IKE Extension – Remote Code Execution durch Double Free
CVE-2026-33824 Kritisch Aktiv ausgenutztIn der Windows IKE Extension ermöglicht eine Double-Free-Schwachstelle einem nicht authentifizierten Angreifer, über das Netzwerk beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.7 %.
CVSS: 9.8 EPSS: 72.69% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Arbitrary Code Execution
CVE-2016-1019 Kritisch Aktiv ausgenutzt RansomwareAdobe Flash Player 21.0.0.197 und früher enthält eine Schwachstelle, über die entfernte Angreifer einen Denial of Service (Absturz der Anwendung) auslösen oder möglicherweise beliebigen Code ausführen können; die Lücke wurde bereits aktiv ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 22.5 %.
CVSS: 9.8 EPSS: 22.49% Publiziert: Referenz: CISA KEV -
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
CVE-2019-11634 Kritisch Aktiv ausgenutzt RansomwareCitrix Workspace App vor Version 1904 für Windows weist eine unzureichende Zugriffskontrolle auf, über die ein Angreifer eine Remote-Codeausführung erreichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
CVSS: 9.8 EPSS: 8.03% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Type Confusion
CVE-2025-10585 Kritisch Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chrome (vor Version 140.0.7339.185) besteht eine Type-Confusion-Schwachstelle, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %. Empfohlene Massnahme: die von den Herstellern bereitgestellten Chrome-/Chromium-Updates umgehend einspielen.
CVSS: 9.8 EPSS: 5.39% Publiziert: Referenz: CISA KEV -
DAEMON Tools Lite – Embedded Malicious Code (Supply Chain Attack)
CVE-2026-8398 Kritisch Aktiv ausgenutztEin Supply-Chain-Angriff hat die offiziellen Installationspakete von DAEMON Tools Lite (Windows-Versionen 12.5.0.2421 bis 12.5.0.2434) kompromittiert; die manipulierten Pakete mit eingebettetem Schadcode wurden über die legitime Website daemon-tools.cc verteilt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-27. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Betroffen sind Installationen aus dem genannten Versionsbereich.
CVSS: 9.8 EPSS: 1.46% Publiziert: Referenz: CISA KEV -
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft Windows Print Spooler Remote Code Execution Vulnerability
CVE-2021-34527 Hoch Aktiv ausgenutztEine Schwachstelle im Windows Print Spooler-Dienst ermöglicht entfernte Codeausführung. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Neben Microsoft Windows verweist auch GE HealthCare in seinem Security-Portal auf betroffene Systeme.
CVSS: 8.8 EPSS: 99.79% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution auf Windows
CVE-2017-12615 Hoch Aktiv ausgenutztApache Tomcat unter Windows weist eine Schwachstelle auf, bei der über aktivierte HTTP-PUT-Anfragen eine JSP-Datei hochgeladen und dadurch beliebiger Code zur Ausführung gebracht werden kann. Betroffen sind laut Zuordnung Produkte von Synology, Apache HTTP Server/ASF-Projekte, Apache Tomcat, Microsoft, NetApp, SAP, Zoho und weiteren Herstellern. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. Synology dokumentiert die Lücke im Advisory Synology-SA-17:54 Tomcat.
CVSS: 8.1 EPSS: 99.61% Publiziert: Referenz: CISA KEV -
Microsoft Windows MSDT Remote Code Execution Vulnerability
CVE-2022-30190 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle im Microsoft Windows Support Diagnostic Tool (MSDT) erlaubt die entfernte Codeausführung, wenn MSDT über das URL-Protokoll aus einer aufrufenden Anwendung wie Word aufgerufen wird; ein Angreifer, der die Lücke erfolgreich ausnutzt, kann beliebigen Code mit den Rechten der aufrufenden Anwendung ausführen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.
CVSS: 7.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV -
Microsoft SMBv1 Remote Code Execution – SICK MEAC
CVE-2017-0144 Hoch Aktiv ausgenutzt RansomwareEine Remote-Code-Execution-Schwachstelle im SMBv1-Server von Microsoft Windows ermöglicht Angreifern die Ausführung beliebigen Codes auf betroffenen Systemen. Das CSAF-Advisory von SICK PSIRT weist MEAC-Produkte als von dieser Windows-SMBv1-Schwachstelle betroffen aus: 2 Produkte betroffen, keines mit Fix. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.
CVSS: 8.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV -
Microsoft Windows Search – Remote Code Execution
CVE-2023-36884 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Windows besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung über die Windows-Search-Komponente. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-07-17. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.
CVSS: 7.5 EPSS: 98.93% Publiziert: Referenz: CISA KEV -
Microsoft MSHTML Remote Code Execution Vulnerability
CVE-2021-40444 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in der Microsoft-MSHTML-Engine ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 97.5 %.
CVSS: 8.8 EPSS: 97.45% Publiziert: Referenz: CISA KEV -
Microsoft Windows Internet Shortcut Files – Security Feature Bypass
CVE-2024-21412 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Windows wurde eine Schwachstelle gemeldet, die es Angreifern ermöglicht, Sicherheitsfunktionen über präparierte Internet-Shortcut-Dateien zu umgehen. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.4 %.
CVSS: 8.1 EPSS: 95.44% Publiziert: Referenz: CISA KEV -
RARLAB WinRAR – Path Traversal
CVE-2025-8088 Hoch Aktiv ausgenutzt RansomwareIn RARLAB WinRAR wurde eine Path Traversal-Schwachstelle identifiziert. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 94.6 %.
CVSS: 8.8 EPSS: 94.55% Publiziert: Referenz: CISA KEV -
Microsoft SMBv1 Remote Code Execution
CVE-2017-0145 Hoch Aktiv ausgenutzt RansomwareDer SMBv1-Server mehrerer Microsoft-Windows-Versionen (u. a. Windows 7, Windows 8.1, Windows 10 sowie entsprechende Windows-Server-Editionen) weist eine Schwachstelle auf, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.
CVSS: 8.8 EPSS: 89.85% Publiziert: Referenz: CISA KEV -
Microsoft Windows VBScript Engine – Out-of-Bounds Write
CVE-2018-8174 Hoch Aktiv ausgenutzt RansomwareIn der Art, wie die VBScript Engine von Microsoft Windows Objekte im Speicher verarbeitet, besteht laut NVD eine Schwachstelle zur Remotecodeausführung, die unter anderem Windows 7 betrifft. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 88.5 %.
CVSS: 7.5 EPSS: 88.51% Publiziert: Referenz: CISA KEV -
Microsoft Windows Print Spooler – Remote Code Execution
CVE-2021-1675 Hoch Aktiv ausgenutzt RansomwareIm Windows Print Spooler besteht eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 86.1 %.
CVSS: 7.8 EPSS: 86.13% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Use-After-Free
CVE-2018-15982 Hoch Aktiv ausgenutzt RansomwareAdobe Flash Player enthält eine Use-After-Free-Schwachstelle, deren erfolgreiche Ausnutzung zur Ausführung beliebigen Codes führen kann. Betroffen sind laut Zuordnung auch Magento/Adobe Commerce, Microsoft Windows, Google ChromeOS/Chrome und Zoho. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 82.5 %.
CVSS: 7.8 EPSS: 82.46% Publiziert: Referenz: CISA KEV -
Microsoft Silverlight Double Dereference
CVE-2013-0074 Hoch Aktiv ausgenutzt RansomwareMicrosoft Silverlight 5 sowie die Silverlight 5 Developer Runtime vor Version 5.1.20125.0 validieren Zeiger bei der Verarbeitung von HTML-Objekten nicht korrekt, wodurch entfernte Angreifer über eine präparierte Webseite beliebigen Code ausführen können. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 81.9 %.
CVSS: 7.8 EPSS: 81.87% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer Type Confusion
CVE-2019-0752 Hoch Aktiv ausgenutzt RansomwareEine Type-Confusion-Schwachstelle in Microsoft Internet Explorer ermöglicht potenziell die Ausführung beliebigen Codes. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.
CVSS: 7.5 EPSS: 81.55% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Memory Corruption
CVE-2021-26411 Hoch Aktiv ausgenutzt RansomwareEine Speicherkorruptions-Schwachstelle betrifft Microsoft Internet Explorer. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 80.8 %.
CVSS: 8.8 EPSS: 80.77% Publiziert: Referenz: CISA KEV -
Microsoft Win32k Privilege Escalation Vulnerability
CVE-2021-1732 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in der Windows-Kernelkomponente Win32k ermöglicht einem lokal ausführenden Angreifer eine Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 78.4 %.
CVSS: 7.8 EPSS: 78.38% Publiziert: Referenz: CISA KEV -
Microsoft Active Directory Domain Services – Privilege Escalation
CVE-2021-42287 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in Microsoft Active Directory Domain Services ermöglicht Angreifern eine Rechteausweitung innerhalb der Domäne. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 76.1 %.
CVSS: 7.5 EPSS: 76.11% Publiziert: Referenz: CISA KEV -
Microsoft Win32k – Privilege Escalation
CVE-2019-1458 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in der Win32k-Komponente von Microsoft Windows ermöglicht eine Privilegieneskalation. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 74.4 %.
CVSS: 7.8 EPSS: 74.44% Publiziert: Referenz: CISA KEV -
Microsoft Win32k Privilege Escalation
CVE-2018-8120 Hoch Aktiv ausgenutzt RansomwareIn Windows besteht laut NVD eine Schwachstelle zur Rechteausweitung, wenn die Win32k-Komponente Objekte im Speicher nicht korrekt verarbeitet. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.
CVSS: 7.0 EPSS: 73.72% Publiziert: Referenz: CISA KEV -
Microsoft Active Directory Domain Services – Privilegieneskalation
CVE-2021-42278 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in Microsoft Active Directory Domain Services ermöglicht Angreifern eine Rechteausweitung (Elevation of Privilege) innerhalb der Domäne. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 72.0 %.
CVSS: 7.5 EPSS: 72.03% Publiziert: Referenz: CISA KEV -
Microsoft Win32k – Privilege Escalation
CVE-2018-8453 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in Microsoft Win32k ermöglicht eine lokale Privilegienerweiterung. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-01-21. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 70.0 %.
CVSS: 7.8 EPSS: 70.04% Publiziert: Referenz: CISA KEV -
Microsoft Silverlight Runtime Remote Code Execution
CVE-2016-0034 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in der Microsoft Silverlight Runtime ermöglicht die Remote-Codeausführung durch Angreifer. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 69.6 %.
CVSS: 8.8 EPSS: 69.61% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel – TOCTOU Race Condition (Rechteausweitung)
CVE-2024-30088 Hoch Aktiv ausgenutzt RansomwareIm Windows-Kernel besteht eine TOCTOU-Race-Condition (Time-of-Check Time-of-Use), die einem lokalen Angreifer eine Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 68.2 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates zeitnah einspielen.
CVSS: 7.0 EPSS: 68.20% Publiziert: Referenz: CISA KEV -
Microsoft Windows SAM – Local Privilege Escalation (HiveNightmare)
CVE-2021-36934 Hoch Aktiv ausgenutztIn der Windows Security Account Manager (SAM)-Datenbank besteht eine Schwachstelle, die einem lokalen Angreifer die Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 67.3 %.
CVSS: 7.8 EPSS: 67.25% Publiziert: Referenz: CISA KEV -
Microsoft Windows LSA – Spoofing-Schwachstelle (PetitPotam)
CVE-2021-36942 Hoch Aktiv ausgenutzt RansomwareIn der Windows Local Security Authority (LSA) besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 66.0 %.
CVSS: 7.5 EPSS: 66.02% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel – Unzureichende Zugriffskontrolle (IOCTL)
CVE-2024-21338 Hoch Aktiv ausgenutzt RansomwareDer Windows-Kernel weist eine Schwachstelle durch einen exponierten IOCTL mit unzureichender Zugriffskontrolle auf, die einem lokalen Angreifer eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.
CVSS: 7.8 EPSS: 59.81% Publiziert: Referenz: CISA KEV -
Microsoft Win32k Privilege Escalation
CVE-2015-1701 Hoch Aktiv ausgenutzt RansomwareWin32k.sys in den Kernelmodus-Treibern von Microsoft Windows (u. a. Windows Server 2003 SP2, Vista SP2, Server 2008 SP2) erlaubt lokalen Benutzern über eine präparierte Anwendung die Eskalation von Berechtigungen; die Lücke wurde laut Quelle bereits in freier Wildbahn ausgenutzt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 56.2 %.
CVSS: 7.8 EPSS: 56.20% Publiziert: Referenz: CISA KEV -
Microsoft Win32k Privilege Escalation
CVE-2022-21882 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Win32k wurde eine Privilege-Escalation-Schwachstelle identifiziert. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 55.7 %.
CVSS: 7.0 EPSS: 55.71% Publiziert: Referenz: CISA KEV -
Microsoft Windows MSHTML Platform – Spoofing-Schwachstelle
CVE-2024-43461 Hoch Aktiv ausgenutztIn der MSHTML-Plattform von Microsoft Windows wurde eine Spoofing-Schwachstelle identifiziert. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-09-16. Ausnutzungswahrscheinlichkeit (EPSS): 54.5 %.
CVSS: 8.8 EPSS: 54.49% Publiziert: Referenz: CISA KEV -
Microsoft Win32k – Privilege Escalation
CVE-2020-1054 Hoch Aktiv ausgenutztEine Schwachstelle in der Windows-Komponente Win32k ermöglicht eine lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 54.2 %.
CVSS: 7.0 EPSS: 54.16% Publiziert: Referenz: CISA KEV -
Microsoft Windows BITS – Unsachgemässe Rechteverwaltung
CVE-2020-0787 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Windows enthält der Background Intelligent Transfer Service (BITS) eine Schwachstelle durch unsachgemässe Handhabung symbolischer Links, die zu einer Rechteausweitung führen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 42.5 %.
CVSS: 7.8 EPSS: 42.52% Publiziert: Referenz: CISA KEV -
Microsoft Windows Management Console (MMC) Improper Neutralization
CVE-2025-26633 Hoch Aktiv ausgenutzt RansomwareIn der Microsoft Management Console (MMC) von Windows wurde eine Schwachstelle durch unzureichende Neutralisierung von Eingaben gemeldet. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 30.4 %.
CVSS: 7.0 EPSS: 30.39% Publiziert: Referenz: CISA KEV -
Microsoft Windows SmartScreen – Security Feature Bypass
CVE-2024-21351 Hoch Aktiv ausgenutztIn Microsoft Windows SmartScreen wurde eine Schwachstelle gemeldet, die das Umgehen von Sicherheitsfunktionen ermöglicht. CVSS-Basiswert: 7.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 30.3 %.
CVSS: 7.6 EPSS: 30.34% Publiziert: Referenz: CISA KEV -
Microsoft Windows UPnP Service – Privilege Escalation
CVE-2019-1405 Hoch Aktiv ausgenutzt RansomwareIm Universal Plug and Play (UPnP) Service von Microsoft Windows wurde laut NVD eine Schwachstelle gemeldet, die eine unsachgemässe COM-Objekterstellung erlaubt und so zur Rechteerweiterung führen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-15. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 29.9 %.
CVSS: 7.8 EPSS: 29.95% Publiziert: Referenz: CISA KEV -
Microsoft Windows Update Medic Service – Privilege Escalation
CVE-2021-36948 Hoch Aktiv ausgenutztIm Microsoft Windows Update Medic Service besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 26.7 %.
CVSS: 7.8 EPSS: 26.73% Publiziert: Referenz: CISA KEV -
Microsoft Windows Shell – Protection Mechanism Failure
CVE-2026-21510 Hoch Aktiv ausgenutztIm Windows Shell wurde ein Versagen des Schutzmechanismus gemeldet, das einem nicht autorisierten Angreifer die netzwerkbasierte Umgehung von Sicherheitsfunktionen ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.8 %.
CVSS: 8.8 EPSS: 25.84% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel-Mode Driver – Untrusted Pointer Dereference
CVE-2024-35250 Hoch Aktiv ausgenutztIm Windows-Kernelmodustreiber wurde eine Schwachstelle durch Dereferenzierung eines nicht vertrauenswürdigen Zeigers gemeldet, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 7.8 EPSS: 25.22% Publiziert: Referenz: CISA KEV -
Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
CVE-2022-41128 Hoch Aktiv ausgenutztEine Schwachstelle in Microsoft Windows Scripting Languages ermöglicht die Ausführung von beliebigem Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.6 %.
CVSS: 8.8 EPSS: 24.62% Publiziert: Referenz: CISA KEV -
Google Chromium CSS Use-After-Free – Aktiv ausgenutzt
CVE-2026-2441 Hoch Aktiv ausgenutztIn Google Chrome vor Version 145.0.7632.75 ermöglichte ein Use-After-Free-Fehler in der CSS-Komponente einem entfernten Angreifer, über eine speziell präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.0 %.
CVSS: 8.8 EPSS: 22.02% Publiziert: Referenz: CISA KEV -
Microsoft Windows User Profile Service – Privilege Escalation
CVE-2021-34484 Hoch Aktiv ausgenutztIm Microsoft Windows User Profile Service besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.7 %.
CVSS: 7.8 EPSS: 21.66% Publiziert: Referenz: CISA KEV -
SonicWall Email Security – Unbeschränkter Datei-Upload
CVE-2021-20022 Hoch Aktiv ausgenutzt RansomwareIn SonicWall Email Security wurde eine Schwachstelle durch unbeschränkten Datei-Upload gemeldet, die es einem authentifizierten Angreifer erlaubt, beliebige Dateien auf den Zielserver hochzuladen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.
CVSS: 7.2 EPSS: 16.51% Publiziert: Referenz: CISA KEV -
Microsoft MSHTML Framework – Protection Mechanism Failure
CVE-2026-21513 Hoch Aktiv ausgenutztIm MSHTML Framework von Microsoft Windows besteht ein Versagen des Schutzmechanismus, das einem nicht autorisierten Angreifer die netzwerkbasierte Umgehung einer Sicherheitsfunktion ermöglicht. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-10. Ausnutzungswahrscheinlichkeit (EPSS): 15.4 %.
CVSS: 8.8 EPSS: 15.38% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.