Microsoft Windows Seite 11
Schwachstellen-Reports
2962 ReportsZeige 501 bis 550 von 2962
-
Esri Portal for ArcGIS: Falsche Berechtigungsprüfung für Developer Credentials
CVE-2026-33519 KritischIn Esri Portal for ArcGIS 11.4, 11.5 und 12.0 auf Windows, Linux und Kubernetes wurden Berechtigungen für Developer Credentials nicht korrekt geprüft. Ein Angreifer kann diese Schwachstelle zur unberechtigten Zugriffserweiterung ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.06% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung
CVE-2025-30411 KritischIn Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung
CVE-2025-30412 KritischIn Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD -
Windows Hyper-V – Use-After-Free mit lokaler Rechteausweitung
CVE-2026-40402 KritischEine Use-After-Free-Schwachstelle in Windows Hyper-V ermöglicht einem nicht authentifizierten lokalen Angreifer, seine Rechte auszuweiten. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.3 EPSS: 0.06% Publiziert: Referenz: NVD -
Esri Portal for ArcGIS: Falsche Rechtezuweisung bei Entwickler-Credentials
CVE-2026-33518 KritischIn Esri Portal for ArcGIS 11.5 (Windows und Linux) besteht eine fehlerhafte Rechtezuweisung, die hochprivilegierten Benutzern erlaubt, Entwickler-Credentials zu erstellen, welche mehr Berechtigungen als vorgesehen gewähren können. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.06% Publiziert: Referenz: NVD -
Google Chrome Compositing Use-After-Free – Sandbox Escape (CVE-2026-5290)
CVE-2026-5290 KritischIn Google Chrome vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der Compositing-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD -
Google Chrome Android WebView Use-After-Free – Sandbox Escape (CVE-2026-5288)
CVE-2026-5288 KritischIn Google Chrome für Android vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der WebView-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD -
Google Chrome Navigation Use-After-Free – Sandbox Escape (CVE-2026-5289)
CVE-2026-5289 KritischIn Google Chrome vor Version 146.0.7680.178 ermöglicht eine Use-After-Free-Schwachstelle in der Navigation-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD -
Heap-based Buffer Overflow in Microsoft Windows DNS – Remote Code Execution
CVE-2026-41096 KritischIn Microsoft Windows DNS wurde ein heap-basierter Pufferüberlauf entdeckt, der einem nicht authentifizierten Angreifer die Ausführung von beliebigem Code über das Netzwerk ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.8 EPSS: 0.04% Publiziert: Referenz: NVD -
RustDesk Client: Cross-Site Request Forgery (CSRF) über Flutter URI-Schema-Handler
CVE-2026-30793 KritischIm RustDesk Client (rustdesk-client) besteht eine Cross-Site Request Forgery (CSRF)-Schwachstelle in den Modulen für den Flutter URI-Schema-Handler und die FFI-Bridge auf Windows, macOS, Linux, iOS und Android. Die Lücke kann zur Privilegienerweiterung missbraucht werden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.8 EPSS: 0.04% Publiziert: Referenz: NVD -
Out-of-Bounds Read in Media – Google Chrome
CVE-2026-3061 KritischIn Google Chrome vor Version 145.0.7632.116 ermöglicht ein Out-of-Bounds-Read in der Media-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite einen Lesezugriff ausserhalb des gültigen Speicherbereichs durchzuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.1 EPSS: 0.03% Publiziert: Referenz: NVD -
Out-of-Bounds Read und Write in Tint – Google Chrome (Mac)
CVE-2026-3062 KritischIn Google Chrome vor Version 145.0.7632.116 auf Mac ermöglicht eine Out-of-Bounds-Lese- und Schreibschwachstelle in der Tint-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite auf Speicher ausserhalb des gültigen Bereichs zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.8 EPSS: 0.03% Publiziert: Referenz: NVD -
Heap Buffer Overflow in ANGLE – Sandbox Escape (Google Chrome)
CVE-2026-6296 KritischIn Google Chrome vor Version 147.0.7727.101 ermöglicht ein Heap-Buffer-Overflow in der ANGLE-Grafik-Bibliothek einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.03% Publiziert: Referenz: NVD -
Use-after-free in Views (Google Chrome) – Site-Isolation-Umgehung
CVE-2026-7910 KritischIn Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Views-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite die Site-Isolation umgehen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.02% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung
CVE-2025-30416 KritischIn Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 (Linux) und weiteren betroffenen Versionen ermöglicht eine fehlende Autorisierung die Offenlegung und Manipulation sensibler Daten. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 10.0 EPSS: 0.02% Publiziert: Referenz: NVD -
Kopia: Schwachstelle in der HTTP-Verarbeitung des Backup-Werkzeugs
CVE-2026-45695 KritischKopia ist ein plattformübergreifendes Backup-Werkzeug für Windows, macOS und Linux mit inkrementellen Backups, clientseitiger Ende-zu-Ende-Verschlüsselung, Kompression und Deduplizierung. Vor Version 0.23.0 besteht eine Schwachstelle in der HTTP-Verarbeitung von Kopia. Genaue technische Details liegen in den Quelldaten nur unvollständig vor. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.23.0.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome unter Windows – Use-after-free in Core ermöglicht Sandbox-Ausbruch
CVE-2026-15773 KritischIn der Komponente Core von Google Chrome unter Windows vor Version 150.0.7871.125 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber laut Quelle über eine präparierte HTML-Seite potenziell aus der Sandbox ausbrechen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Chrome auf Version 150.0.7871.125 oder neuer aktualisieren.
CVSS: 9.6 Publiziert: Referenz: NVD -
Google Chrome – Informationsoffenlegung über Netzwerk-Protokolldatei (vor 144.0.7559.59)
CVE-2026-0905 KritischIn der Netzwerkkomponente von Google Chrome vor Version 144.0.7559.59 besteht eine unzureichende Richtliniendurchsetzung. Wer eine Netzwerk-Protokolldatei erlangt, kann daraus potenziell sensible Informationen gewinnen. Chromium stuft den Schweregrad selbst als Medium ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 144.0.7559.59 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2026-0907 – UI-Spoofing in der Split-View-Funktion von Google Chrome
CVE-2026-0907 KritischIn Google Chrome vor Version 144.0.7559.59 ermöglicht eine fehlerhafte Sicherheits-UI in der Split-View-Funktion einem entfernten Angreifer UI-Spoofing über eine präparierte HTML-Seite. Chromium stuft den Schweregrad selbst als niedrig ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Google Chrome 144.0.7559.59 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome auf Android: Omnibox-Spoofing über präparierte HTML-Seite
CVE-2026-0906 KritischIn Google Chrome auf Android vor Version 144.0.7559.59 erlaubt eine fehlerhafte Sicherheits-UI einem entfernten Angreifer, den Inhalt der Omnibox (URL-Leiste) über eine präparierte HTML-Seite zu fälschen. Ein solches Spoofing kann Nutzer über die tatsächlich aufgerufene Adresse täuschen und Phishing begünstigen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Chrome auf Version 144.0.7559.59 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2025-52694 – SQL-Injection erlaubt unauthentifizierte Befehlsausführung
CVE-2025-52694 KritischEine SQL-Injection-Schwachstelle erlaubt einem nicht authentifizierten, entfernten Angreifer die Ausführung beliebiger SQL-Befehle im betroffenen Dienst, sofern dieser aus dem Internet erreichbar ist. Dadurch können Vertraulichkeit, Integrität und Verfügbarkeit der Daten beeinträchtigt werden. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: umgehend auf die aktuelle Version aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
Broadcom DX NetOps Spectrum – OS-Command-Injection unter Windows und Linux
CVE-2025-69269 KritischIn Broadcom DX NetOps Spectrum unter Windows und Linux besteht eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl. Betroffen ist DX NetOps Spectrum in Version 23.3.6 und früher. Ein Angreifer kann dadurch beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Broadcom DX NetOps Spectrum: Informationsoffenlegung über Query-Strings ermöglicht Session-Hijacking
CVE-2025-69270 KritischIn Broadcom DX NetOps Spectrum unter Windows und Linux besteht eine Schwachstelle durch Informationsoffenlegung über Query-Strings in GET-Anfragen, die Session-Hijacking ermöglicht. Betroffen ist DX NetOps Spectrum 24.3.8 und früher. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Trend Micro Apex Central – DLL-Ladeschwachstelle (LoadLibraryEX) mit Codeausführung als SYSTEM
CVE-2025-69258 KritischEine LoadLibraryEX-Schwachstelle in Trend Micro Apex Central erlaubt es einem nicht authentifizierten Angreifer aus dem Netzwerk, eine angreiferkontrollierte DLL in eine zentrale ausführbare Datei zu laden. Dadurch lässt sich eingeschleuster Code im Kontext von SYSTEM auf betroffenen Installationen ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Avast Antivirus (Windows): Integer-Überlauf ermöglicht Rechteausweitung
CVE-2025-3500 KritischIn Avast Antivirus (25.1.981.6) unter Windows besteht eine Integer-Überlauf-Schwachstelle, die eine Rechteausweitung ermöglicht. Betroffen ist die Antivirus-Version ab 25.1.981.6 bis vor 25.3. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: auf Version 25.3 oder neuer aktualisieren.
CVSS: 9.0 Publiziert: Referenz: NVD -
Path-Interception in RSA Authentication Agent
CVE-2024-47856 KritischIn RSA Authentication Agent vor Version 7.4.7 können Dienst- und Verknüpfungspfade anfällig für Path Interception sein, wenn der Pfad ein oder mehrere Leerzeichen enthält und nicht von Anführungszeichen umgeben ist. Ein Angreifer kann eine ausführbare Datei in einem übergeordneten Verzeichnis des Pfads ablegen, woraufhin Windows diese statt der eigentlich vorgesehenen Datei ausführt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf RSA Authentication Agent 7.4.7.
CVSS: 9.8 Publiziert: Referenz: NVD -
Umgehung der API-Authentifizierung in Twonky Server
CVE-2025-13315 KritischTwonky Server 8.5.2 unter Linux und Windows enthält einen Zugriffskontrollfehler. Ein nicht authentifizierter Angreifer kann die Authentifizierung der Web-Service-API umgehen, eine Protokolldatei auslesen und darüber den Benutzernamen sowie das verschlüsselte Passwort des Administrators einsehen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2025-13032 – Avast/AVG Antivirus: Double Fetch im Kernel-Treiber
CVE-2025-13032 KritischIn Avast/AVG Antivirus vor Version 25.3 unter Windows besteht ein Double Fetch im Sandbox-Kernel-Treiber. Ein lokaler Angreifer kann darüber mittels Pool Overflow seine Rechte ausweiten. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 25.3 oder neuer.
CVSS: 9.9 Publiziert: Referenz: NVD -
Microsoft Graphics Component – Heap-Pufferüberlauf ermöglicht Codeausführung über das Netzwerk
CVE-2025-60724 KritischIn der Microsoft Graphics Component besteht ein Heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann darüber Code über das Netzwerk ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Esri ArcGIS Server – nicht authentifizierte SQL-Injection über eine Feature-Service-Operation
CVE-2025-57870 KritischIn Esri ArcGIS Server 11.3, 11.4 und 11.5 (Windows, Linux und Kubernetes) besteht eine SQL-Injection-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann über eine bestimmte ArcGIS-Feature-Service-Operation beliebige SQL-Befehle ausführen. Eine erfolgreiche Ausnutzung kann zu unbefugtem Zugriff auf sowie zur Veränderung oder Löschung von Daten der zugrunde liegenden Enterprise-Geodatabase führen. CVSS-Basiswert: 10.0 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
CVE-2025-49708 – Use-after-free in der Microsoft-Grafikkomponente
CVE-2025-49708 KritischEine Use-after-free-Schwachstelle in der Microsoft-Grafikkomponente erlaubt einem berechtigten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die verfügbaren Microsoft-Updates einspielen.
CVSS: 9.9 Publiziert: Referenz: NVD -
Thunderbird/Firefox: Use-after-free über die Native-Messaging-API
CVE-2025-11719 KritischAb Thunderbird 143 konnte die Nutzung der Native-Messaging-API durch Web-Erweiterungen unter Windows zu Abstuerzen durch eine Use-after-free-Speicherkorruption führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 144 bzw. Thunderbird 144.
CVSS: 9.8 Publiziert: Referenz: NVD -
Adobe Connect – DOM-basiertes Cross-Site-Scripting ermöglicht Sitzungsübernahme
CVE-2025-49553 KritischAdobe Connect in Version 12.9 und älter ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen, über die ein Angreifer schädliche Skripte im Browser eines Opfers ausführen kann. Die Ausnutzung erfordert Benutzerinteraktion, da das Opfer eine präparierte Webseite aufrufen muss; ein erfolgreicher Angriff kann zu einer Sitzungsübernahme führen, der Scope ändert sich. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Hartcodierter privater Schlüssel in Vasion Print (formerly PrinterLogic)
CVE-2025-34196 KritischVasion Print (formerly PrinterLogic) enthält in den Konfigurationsdateien des Windows-Clients (etwa clientsettings.dat und defaults.ini) einen hartcodierten privaten Schlüssel der PrinterLogic-Zertifizierungsstelle sowie ein hartcodiertes Passwort. Ein Angreifer, der diese Dateien erlangt, kann die Zertifizierungsstelle imitieren, beliebige vom Client vertraute Zertifikate signieren, TLS-geschützte Kommunikation abfangen oder entschlüsseln und Man-in-the-Middle- oder Impersonation-Angriffe durchführen. Der Hersteller führt die Schwachstelle als V-2022-001. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Virtual Appliance Host 25.1.102 beziehungsweise Application 25.1.1413 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome – Seitenkanal-Informationsabfluss in V8
CVE-2025-10890 KritischIn der Komponente V8 von Google Chrome vor Version 140.0.7339.207 besteht ein Seitenkanal-Informationsabfluss. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite ursprungsübergreifende (cross-origin) Daten abfliessen lassen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 140.0.7339.207 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
Vasion Print (PrinterLogic) – Remote Code Execution über unquoted Path
CVE-2025-34195 KritischVasion Print (vormals PrinterLogic) Virtual Appliance Host vor 1.0.735 und Application vor 20.0.1330 (Windows-Client-Deployments) enthalten eine Remote-Code-Execution-Schwachstelle bei der Treiberinstallation, verursacht durch nicht in Anführungszeichen gesetzte Programmpfade. Weil der Pfad ungequotet ist, kann das Betriebssystem ein Programm an einer Short-Path-Position wie C:\Program.exe vor den eigentlichen Binärdateien ausführen. Kann ein Angreifer dort ein Programm platzieren, wird es mit den Rechten des ggf. erhöhten Installerprozesses ausgeführt, was Codeausführung und Rechteausweitung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Vasion Print (PrinterLogic) – Windows-Clients ohne moderne Exploit-Schutzmechanismen
CVE-2025-34193 KritischVasion Print (vormals PrinterLogic) Virtual Appliance Host vor 25.1.102 und Application vor 25.1.1413 enthalten Windows-Client-Komponenten, die ohne moderne Schutzmechanismen wie DEP, ASLR, CFG oder Stack-Schutz als 32-Bit-Binaries gebaut sind und veraltete Laufzeiten (Pascal/Delphi, Python 2) nutzen. Mehrere dieser Prozesse laufen mit erhöhten SYSTEM-Rechten und installieren automatisch Druckertreiber, wodurch Speicherfehler zu Remote- oder lokaler Codeausführung und Rechteausweitung bis SYSTEM führen können. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Die Schwachstelle wurde behoben; auf eine korrigierte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Remote Code Execution im Python-Backend
CVE-2025-23316 KritischDer NVIDIA Triton Inference Server für Windows und Linux enthält im Python-Backend eine Schwachstelle, über die ein Angreifer durch Manipulation des Modellnamen-Parameters in den Model-Control-APIs Remote Code Execution auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Verwundbare PostgreSQL-Drittkomponente in AxxonSoft Axxon One
CVE-2025-10226 KritischIn AxxonSoft Axxon One (C-Werk) 2.0.8 und früher auf Windows und Linux besteht eine Abhängigkeit von einer verwundbaren Drittkomponente (CWE-1395): Das PostgreSQL-Backend nutzt PostgreSQL 10.x mit mehreren bekannten Schwachstellen. Ein entfernter Angreifer kann darüber Rechte ausweiten, beliebigen Code ausführen oder einen Denial of Service verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die zugrundeliegende Datenbank auf PostgreSQL 17.4 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Rechteausweitung in der Poly Lens Desktop-Anwendung
CVE-2025-43491 KritischEine Schwachstelle in der Poly Lens Desktop-Anwendung unter Windows kann Änderungen am Dateisystem ermöglichen, die zur Erlangung von SYSTEM-Rechten führen können. Betroffen sind Produkte von Poly/RingCentral. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome (Windows) – Sandbox-Ausbruch über fehlerhaftes Handle in Mojo
CVE-2025-4609 KritischEin unter bestimmten Umständen falsch bereitgestelltes Handle in Mojo in Google Chrome unter Windows vor Version 136.0.7103.113 erlaubt einem entfernten Angreifer über eine bösartige Datei potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 136.0.7103.113 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Microsoft Graphics Component – Zeiger-Dereferenzierung erlaubt Codeausführung über das Netzwerk
CVE-2025-50165 KritischEine Dereferenzierung eines nicht vertrauenswürdigen Zeigers in der Microsoft Graphics Component erlaubt einem nicht authentifizierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Microsoft Remote Desktop Server: Spoofing durch fehlende Autorisierung
CVE-2025-50171 KritischEine fehlende Autorisierung im Remote Desktop Server erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.
CVSS: 9.1 Publiziert: Referenz: NVD -
Windows GDI+ – Heap-basierter Pufferüberlauf ermöglicht Remotecodeausführung
CVE-2025-53766 KritischIn der Grafikkomponente GDI+ von Windows besteht eine Heap-basierte Pufferüberlauf-Schwachstelle. Ein nicht autorisierter Angreifer kann sie über das Netzwerk ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Stack Overflow über präparierte HTTP-Anfragen
CVE-2025-23311 KritischIm NVIDIA Triton Inference Server kann ein Angreifer über speziell präparierte HTTP-Anfragen einen Stack Overflow auslösen. Eine erfolgreiche Ausnutzung kann zu Remote-Code-Ausführung, Denial of Service, Informationsoffenlegung oder Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-Pufferüberlauf im NVIDIA Triton Inference Server
CVE-2025-23310 KritischDer NVIDIA Triton Inference Server für Windows und Linux enthält eine Schwachstelle, bei der ein Angreifer durch speziell präparierte Eingaben einen Stack-Pufferüberlauf auslösen kann. Eine erfolgreiche Ausnutzung kann zu Remotecodeausführung, Denial of Service, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – RCE über HTTP-Server
CVE-2025-23317 KritischDer NVIDIA Triton Inference Server enthält eine Schwachstelle im HTTP-Server. Ein Angreifer kann durch eine speziell präparierte HTTP-Anfrage eine Reverse-Shell starten. Eine erfolgreiche Ausnutzung kann zu Remote Code Execution, Denial of Service, Datenmanipulation oder Informationsabfluss führen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Heap-basierter Buffer Overflow in Windows SPNEGO
CVE-2025-47981 KritischEin heap-basierter Buffer Overflow in der SPNEGO Extended Negotiation von Windows erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den bereitgestellten Microsoft-Sicherheitspatch einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Umgehung der Website-Einstellungen im Arc-Browser unter Windows
CVE-2024-52928 KritischArc vor Version 1.26.1 unter Windows weist ein Umgehungsproblem in den Website-Einstellungen auf. Dadurch können Websites, denen zuvor Berechtigungen erteilt wurden, neue Berechtigungen hinzufügen, wenn der Benutzer an einer beliebigen Stelle der Website klickt. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 1.26.1.
CVSS: 9.6 Publiziert: Referenz: NVD -
Remote Code Execution in IBM WebSphere Application Server
CVE-2025-36038 KritischIBM WebSphere Application Server 8.5 und 9.0 könnte es einem entfernten Angreifer ermöglichen, mit einer speziell gestalteten Folge serialisierter Objekte beliebigen Code auf dem System auszuführen. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.