Microsoft Windows Seite 13
Schwachstellen-Reports
2962 ReportsZeige 601 bis 650 von 2962
-
CVE-2023-29485 – Umgehung der Netzwerkfilterung im Heimdal Thor Agent
CVE-2023-29485 KritischIm Heimdal Thor Agent (Versionen 3.4.2 und früher unter Windows sowie 2.6.9 und früher unter macOS) erlaubt laut NVD eine Schwachstelle im Modul DarkLayer Guard, die Netzwerkfilterung zu umgehen, beliebigen Code auszuführen und an vertrauliche Informationen zu gelangen. Der Hersteller Heimdal bestreitet die Gültigkeit des Problems und argumentiert, dass das Produkt systemeigene DNS-Anfragen filtert und nicht dafür ausgelegt sei, Anfragen von Drittlösungen abzufangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: verfügbare Herstellerhinweise beachten und auf eine aktuelle Agent-Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Heimdal Thor Agent: Denial of Service (vom Hersteller bestritten)
CVE-2023-29487 KritischIn den Heimdal-Thor-Agent-Versionen 3.4.2 und älter (Windows) sowie 2.6.9 und älter (macOS) sollen Angreifer über das Threat-To-Process-Correlation-Modul einen Denial of Service auslösen können. Heimdal bestreitet, dass es sich um eine gültige Schwachstelle handelt, und ordnet das fehlende Prozess-Kennzeichen in DNS-Logs als Fehlklassifikation ein. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Die Einschätzung des Herstellers berücksichtigen und den Agenten aktuell halten.
CVSS: 9.1 Publiziert: Referenz: NVD -
Ivanti EPMM Mobile Device Server: Speicherbeschädigung mit DoS und möglicher Codeausführung
CVE-2023-41727 KritischSpeziell gestaltete Datenpakete an den Mobile Device Server können eine Speicherbeschädigung auslösen, die zu einem Denial of Service (DoS) oder zur Ausführung von Code führen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Mobile Device Server – Speicherbeschädigung durch manipulierte Datenpakete
CVE-2023-46217 KritischEin Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung auslösen, die zu einem Denial of Service oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
An attacker sending specially crafted data packets to the Mobile Device Server can cause memory corruption which could result to a Denial of Service (DoS) or code execution.
CVE-2023-46216 KritischDurch das Senden speziell präparierter Datenpakete an den Mobile Device Server lässt sich eine Speicherbeschädigung auslösen. Diese kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Mobile Device Server – Speicherkorruption durch präparierte Datenpakete
CVE-2023-46220 KritischEin Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Ivanti Avalanche: Speicherkorruption am Mobile Device Server
CVE-2023-46221 KritischEin Angreifer, der speziell praeparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen, die zu einem Denial of Service oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Speicherkorruption im Mobile Device Server von Ivanti Avalanche
CVE-2023-46222 KritischEin Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption verursachen, die zu einem Denial of Service oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Speicherkorruption im Ivanti Mobile Device Server
CVE-2023-46224 KritischEin Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen. Dies kann zu einem Denial of Service oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Mobile Device Server – Speicherbeschädigung durch gestaltete Datenpakete
CVE-2023-46225 KritischEin Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung auslösen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Speicherbeschädigung im Ivanti Mobile Device Server
CVE-2023-46223 KritischDurch das Senden speziell präparierter Datenpakete an den Mobile Device Server kann ein Angreifer eine Speicherbeschädigung auslösen. Diese kann zu einer Dienstverweigerung (Denial of Service, DoS) oder zur Ausführung von Schadcode führen. Aufgrund der möglichen Codeausführung ohne weitere Voraussetzungen ist die Schwachstelle als besonders schwerwiegend einzustufen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen umgehend einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Speicherkorruption im Mobile Device Server durch manipulierte Datenpakete
CVE-2023-46257 KritischEin Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen. Dies kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Mobile Device Server – Speicherbeschädigung durch präparierte Datenpakete
CVE-2023-46258 KritischEin Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung verursachen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mobile Device Server – Speicherfehler durch manipulierte Datenpakete
CVE-2023-46260 KritischEin Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung auslösen. Diese kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Ivanti Avalanche: unbeschraenkter Datei-Upload ermöglicht RCE
CVE-2023-46263 KritischIn Ivanti Avalanche Version 6.4.1 und aelter besteht durch einen unbeschraenkten Upload von Dateien eines gefährlichen Typs die Möglichkeit, eine Remotecodeausführung zu erreichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
An attacker sending specially crafted data packets to the Mobile Device Server can cause memory corruption which could result to a Denial of Service (DoS) or code execution.
CVE-2023-46259 KritischDurch das Senden speziell präparierter Datenpakete an den Mobile Device Server lässt sich eine Speicherbeschädigung auslösen. Diese kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Mobile Device Server – Speicherkorruption durch präparierte Datenpakete
CVE-2023-46261 KritischEin Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Remotecodeausführung durch Datei-Upload in Ivanti Avalanche
CVE-2023-46264 KritischIn Ivanti Avalanche Version 6.4.1 und darunter besteht eine Schwachstelle durch uneingeschränkten Upload von Dateien gefährlichen Typs, die einem Angreifer Remotecodeausführung ermöglichen könnte. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf eine fehlerbereinigte Avalanche-Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
Adobe FrameMaker Publishing Server – Improper Authentication
CVE-2023-44324 KritischAdobe FrameMaker Publishing Server in den Versionen 2022 und früher ist von einer Improper-Authentication-Schwachstelle betroffen, die eine Umgehung von Sicherheitsfunktionen ermöglicht. Ein nicht authentifizierter Angreifer kann darüber auf die API zugreifen und das Standardpasswort des Admin-Kontos auslesen. Die Ausnutzung erfordert keine Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Microsoft PEAP – Remote Code Execution
CVE-2023-36028 KritischEine Schwachstelle im Microsoft Protected Extensible Authentication Protocol (PEAP) erlaubt Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Microsoft-Sicherheitsupdate einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Windows Pragmatic General Multicast (PGM): Remote-Code-Execution-Schwachstelle
CVE-2023-36397 KritischIn Windows Pragmatic General Multicast (PGM) besteht eine Schwachstelle, die die Ausführung von Code aus der Ferne ermöglicht. Angreifer können darüber beliebigen Code auf betroffenen Systemen ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Devolutions Remote Desktop Manager – Umgehung von Berechtigungen im Passwort-Analyzer
CVE-2023-5765 KritischEine unsachgemässe Zugriffskontrolle in der Passwort-Analyzer-Funktion von Devolutions Remote Desktop Manager 2023.2.33 und früher unter Windows erlaubt es einem Angreifer, Berechtigungen durch Wechsel der Datenquelle zu umgehen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Remote Desktop Manager (Windows): Remotecodeausführung
CVE-2023-5766 KritischEine Schwachstelle in Remote Desktop Manager 2023.2.33 und aelter unter Windows erlaubt einem Angreifer, über ein speziell praepariertes TCP-Paket Code aus einer anderen Windows-Nutzersitzung auf demselben Host auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Remote Code Execution in Microsoft Message Queuing (MSMQ)
CVE-2023-35349 KritischIn Microsoft Message Queuing (MSMQ) besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Angreifer können über den betroffenen Dienst aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Windows IIS Server – Rechteausweitung (Elevation of Privilege)
CVE-2023-36434 KritischIm Windows IIS Server besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect Home Office – Informationsleck durch fehlende Autorisierung
CVE-2023-44208 KritischAufgrund fehlender Autorisierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office (Windows) vor Build 40713 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15 – Improper Authentication
CVE-2023-44152 KritischDurch eine unzureichende Authentifizierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 35979 oder neuer aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15: Informationsoffenlegung durch fehlerhafte Autorisierung
CVE-2023-44206 KritischDurch fehlerhafte Autorisierung kommt es zur Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Build 35979 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
Out-of-bounds Write in FilterNodeD2D1 von Firefox unter Windows
CVE-2023-5168 KritischEin kompromittierter Content-Prozess konnte FilterNodeD2D1 bösartige Daten übergeben, was zu einem Out-of-bounds-Write und damit zu einem potenziell ausnutzbaren Absturz in einem privilegierten Prozess führte. Das Problem betrifft ausschliesslich Firefox unter Windows und betrifft Firefox vor 118, Firefox ESR vor 115.3 sowie Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
If Windows failed to duplicate a handle during process creation, the sandbox code may have inadvertently freed a pointer twice, resulting in a use-after-free and a potentially exploitable crash. *This bug only affects Firefox on Windows when run in non-standard configurations (such as using `runas`). Other operating systems are unaffected.* This vulnerability affects Firefox < 118, Firefox ESR < 115.3, and Thunderbird < 115.3.
CVE-2023-5174 KritischWenn Windows beim Erstellen eines Prozesses ein Handle nicht duplizieren konnte, gab der Sandbox-Code unter Umständen einen Zeiger doppelt frei, was zu einem Use-after-free und einem potenziell ausnutzbaren Absturz führte. Betroffen ist Firefox nur unter Windows in nicht standardmässigen Konfigurationen; die Schwachstelle betrifft Firefox vor 118, Firefox ESR vor 115.3 und Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (Firefox 118, Firefox ESR 115.3 beziehungsweise Thunderbird 115.3).
CVSS: 9.8 Publiziert: Referenz: NVD -
webMethods OneData – Unauthentifizierte Deserialisierung über Java RMI ermöglicht Codeausführung
CVE-2023-0925 KritischwebMethods OneData Version 10.11 betreibt eine eingebettete Azul-Zulu-Java-11.0.15-Instanz mit einer Java-RMI-Registry (standardmässig TCP-Port 2099) und zwei RMI-Schnittstellen. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff kann die Anwendung dazu bringen, ein bösartiges serialisiertes Java-Objekt zu laden; nach der Deserialisierung läuft der Schadcode im Kontext des Betriebssystemkontos, unter dem die Software läuft (unter Windows meist das lokale System-Konto). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Acronis Cloud Manager: Remote Command Execution durch mangelnde Eingabevalidierung
CVE-2023-41746 KritischIn Acronis Cloud Manager (Windows) besteht durch eine unzureichende Eingabevalidierung eine Schwachstelle, die die Ausführung entfernter Befehle ermöglicht. Laut Quelle sind die Versionen vor Build 6.2.23089.203 betroffen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Build 6.2.23089.203 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Acronis Cloud Manager (Windows) – Remote Command Execution
CVE-2023-41748 KritischAufgrund unzureichender Eingabevalidierung ist in Acronis Cloud Manager (Windows) eine entfernte Befehlsausführung möglich. Betroffen sind Versionen vor Build 6.2.23089.203. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellte fehlerbereinigte Version (Build 6.2.23089.203 oder neuer) einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
PaperCut NG/MF unter Windows: Path Traversal ermöglicht Codeausführung
CVE-2023-39143 KritischPaperCut NG und PaperCut MF vor Version 22.1.3 unter Windows erlauben Path Traversal. Angreifer können dadurch beliebige Dateien hochladen, lesen oder löschen. Ist die Integration externer Geräte aktiviert (eine sehr verbreitete Konfiguration), führt dies zur Ausführung von Code aus der Ferne. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (22.1.3).
CVSS: 9.8 Publiziert: Referenz: NVD -
MLflow: Absolute Path Traversal (vor Version 2.5.0)
CVE-2023-3765 KritischIm GitHub-Repository mlflow/mlflow besteht vor Version 2.5.0 eine Absolute-Path-Traversal-Schwachstelle. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf MLflow 2.5.0 oder neuer aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
Hitachi Device Manager: Klartext-Übertragung sensibler Informationen
CVE-2023-34142 KritischIn Hitachi Device Manager auf Windows und Linux (Komponenten Device Manager Server, Device Manager Agent und Host Data Collector) werden sensible Informationen im Klartext übertragen, was ein Abfangen ermöglicht. Betroffen sind Versionen vor 8.8.5-02. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Auf Version 8.8.5-02 oder neuer aktualisieren.
CVSS: 9.0 Publiziert: Referenz: NVD -
Apache EventMesh – Unsichere Deserialisierung ermöglicht RCE
CVE-2023-26512 KritischIm Modul des rabbitmq-connector-Plugins von Apache EventMesh (incubating) V1.7.0 und V1.8.0 besteht eine Deserialisierung nicht vertrauenswürdiger Daten (CWE-502). Angreifer können über kontrollierte RabbitMQ-Nachrichten beliebigen Code aus der Ferne ausführen. Betroffen sind Windows-, Linux- und macOS-Plattformen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
ASP.NET – Rechteausweitung
CVE-2023-36899 HochIn ASP.NET besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 77.11% Publiziert: Referenz: NVD -
Microsoft ATL (Active Template Library) – Sicherheitslücke in Visual Studio und Windows
CVE-2009-2493 HochDie Active Template Library (ATL) in mehreren Versionen von Microsoft Visual Studio, Visual C++ sowie Windows weist eine Sicherheitslücke auf, die Angreifern die Codeausführung oder andere Angriffe ermöglichen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 52.6 %.
CVSS: 8.8 EPSS: 52.56% Publiziert: Referenz: NVD -
zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12
CVE-2018-25032 HochIn der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD -
Microsoft Windows – Denial of Service durch unkontrollierten Ressourcenverbrauch in HTTP/2
CVE-2026-49160 HochEin unkontrollierter Ressourcenverbrauch in der HTTP/2-Verarbeitung erlaubt einem nicht autorisierten Angreifer, über das Netz einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – betroffen ist ausschliesslich die Verfügbarkeit, nicht Vertraulichkeit oder Integrität. Ausnutzungswahrscheinlichkeit (EPSS): 48.4 %, was für eine DoS-Lücke ein hohes Angriffsinteresse anzeigt. Betroffen ist Microsoft Windows.
CVSS: 7.5 EPSS: 48.44% Publiziert: Referenz: NVD -
Windows Secure Channel Denial of Service Vulnerability
CVE-2023-21818 HochEine Schwachstelle im Windows Secure Channel (Schannel) kann von einem Angreifer zu einem Denial of Service ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 43.2 %.
CVSS: 7.5 EPSS: 43.17% Publiziert: Referenz: NVD -
Windows Secure Channel Denial of Service
CVE-2023-21819 HochDer Windows Secure Channel weist eine Schwachstelle auf, die einen Denial-of-Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 30.8 %.
CVSS: 7.5 EPSS: 30.81% Publiziert: Referenz: NVD -
Windows TLS Denial-of-Service-Schwachstelle
CVE-2020-1118 HochIn der Windows-Implementierung von Transport Layer Security (TLS) besteht laut NVD eine Schwachstelle, die bei bestimmten Schlüsselaustauschen zu einem Denial of Service führen kann. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.
CVSS: 8.6 EPSS: 17.35% Publiziert: Referenz: NVD -
Windows Print Spooler Elevation of Privilege
CVE-2020-1048 HochDer Windows-Print-Spooler-Dienst erlaubt aufgrund einer unzureichenden Prüfung beliebiges Schreiben in das Dateisystem, wodurch eine Rechteausweitung möglich wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.
CVSS: 7.8 EPSS: 16.50% Publiziert: Referenz: NVD -
Windows Cloud Files Mini Filter Driver: Rechteausweitung
CVE-2024-30085 HochIm Windows Cloud Files Mini Filter Driver besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 15.1 %. Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 7.8 EPSS: 15.13% Publiziert: Referenz: NVD -
Internet Explorer – Speicherbeschädigung ermöglicht Remotecodeausführung
CVE-2020-1062 HochIn Internet Explorer besteht laut Quelle eine Schwachstelle: Ein fehlerhafter Zugriff auf Objekte im Speicher kann eine Speicherbeschädigung verursachen, die es einem Angreifer ermöglichen könnte, beliebigen Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 14.2 %.
CVSS: 7.5 EPSS: 14.25% Publiziert: Referenz: NVD -
Remote Desktop Client Remote Code Execution Vulnerability
CVE-2021-38666 HochIm Remote Desktop Client besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 12.9 %.
CVSS: 8.8 EPSS: 12.95% Publiziert: Referenz: NVD -
Microsoft Graphics Components – Speicherbeschädigung ermöglicht Remotecodeausführung
CVE-2020-1153 HochIn den Microsoft Graphics Components besteht laut Quelle eine Schwachstelle: Ein fehlerhafter Umgang mit Objekten im Speicher kann eine Speicherbeschädigung verursachen, die es einem Angreifer ermöglichen könnte, beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %.
CVSS: 7.8 EPSS: 11.68% Publiziert: Referenz: NVD -
.NET Core/.NET Framework Denial of Service Vulnerability
CVE-2020-1108 HochIn .NET Core und .NET Framework besteht eine Schwachstelle bei der Verarbeitung von Web-Anfragen, die ein Angreifer zu einem Denial of Service ausnutzen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %.
CVSS: 7.5 EPSS: 11.68% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.