1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 13

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 601 bis 650 von 2962

  1. CVE-2023-29485 – Umgehung der Netzwerkfilterung im Heimdal Thor Agent

    CVE-2023-29485 Kritisch

    Im Heimdal Thor Agent (Versionen 3.4.2 und früher unter Windows sowie 2.6.9 und früher unter macOS) erlaubt laut NVD eine Schwachstelle im Modul DarkLayer Guard, die Netzwerkfilterung zu umgehen, beliebigen Code auszuführen und an vertrauliche Informationen zu gelangen. Der Hersteller Heimdal bestreitet die Gültigkeit des Problems und argumentiert, dass das Produkt systemeigene DNS-Anfragen filtert und nicht dafür ausgelegt sei, Anfragen von Drittlösungen abzufangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: verfügbare Herstellerhinweise beachten und auf eine aktuelle Agent-Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Heimdal Thor Agent: Denial of Service (vom Hersteller bestritten)

    CVE-2023-29487 Kritisch

    In den Heimdal-Thor-Agent-Versionen 3.4.2 und älter (Windows) sowie 2.6.9 und älter (macOS) sollen Angreifer über das Threat-To-Process-Correlation-Modul einen Denial of Service auslösen können. Heimdal bestreitet, dass es sich um eine gültige Schwachstelle handelt, und ordnet das fehlende Prozess-Kennzeichen in DNS-Logs als Fehlklassifikation ein. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Die Einschätzung des Herstellers berücksichtigen und den Agenten aktuell halten.

    CVSS: 9.1 Publiziert: Referenz: NVD
  3. Ivanti EPMM Mobile Device Server: Speicherbeschädigung mit DoS und möglicher Codeausführung

    CVE-2023-41727 Kritisch

    Speziell gestaltete Datenpakete an den Mobile Device Server können eine Speicherbeschädigung auslösen, die zu einem Denial of Service (DoS) oder zur Ausführung von Code führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Mobile Device Server – Speicherbeschädigung durch manipulierte Datenpakete

    CVE-2023-46217 Kritisch

    Ein Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung auslösen, die zu einem Denial of Service oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. An attacker sending specially crafted data packets to the Mobile Device Server can cause memory corruption which could result to a Denial of Service (DoS) or code execution.

    CVE-2023-46216 Kritisch

    Durch das Senden speziell präparierter Datenpakete an den Mobile Device Server lässt sich eine Speicherbeschädigung auslösen. Diese kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Mobile Device Server – Speicherkorruption durch präparierte Datenpakete

    CVE-2023-46220 Kritisch

    Ein Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Ivanti Avalanche: Speicherkorruption am Mobile Device Server

    CVE-2023-46221 Kritisch

    Ein Angreifer, der speziell praeparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen, die zu einem Denial of Service oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Speicherkorruption im Mobile Device Server von Ivanti Avalanche

    CVE-2023-46222 Kritisch

    Ein Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption verursachen, die zu einem Denial of Service oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Speicherkorruption im Ivanti Mobile Device Server

    CVE-2023-46224 Kritisch

    Ein Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen. Dies kann zu einem Denial of Service oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Mobile Device Server – Speicherbeschädigung durch gestaltete Datenpakete

    CVE-2023-46225 Kritisch

    Ein Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung auslösen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Speicherbeschädigung im Ivanti Mobile Device Server

    CVE-2023-46223 Kritisch

    Durch das Senden speziell präparierter Datenpakete an den Mobile Device Server kann ein Angreifer eine Speicherbeschädigung auslösen. Diese kann zu einer Dienstverweigerung (Denial of Service, DoS) oder zur Ausführung von Schadcode führen. Aufgrund der möglichen Codeausführung ohne weitere Voraussetzungen ist die Schwachstelle als besonders schwerwiegend einzustufen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen umgehend einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Speicherkorruption im Mobile Device Server durch manipulierte Datenpakete

    CVE-2023-46257 Kritisch

    Ein Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen. Dies kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Mobile Device Server – Speicherbeschädigung durch präparierte Datenpakete

    CVE-2023-46258 Kritisch

    Ein Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung verursachen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Mobile Device Server – Speicherfehler durch manipulierte Datenpakete

    CVE-2023-46260 Kritisch

    Ein Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung auslösen. Diese kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Ivanti Avalanche: unbeschraenkter Datei-Upload ermöglicht RCE

    CVE-2023-46263 Kritisch

    In Ivanti Avalanche Version 6.4.1 und aelter besteht durch einen unbeschraenkten Upload von Dateien eines gefährlichen Typs die Möglichkeit, eine Remotecodeausführung zu erreichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. An attacker sending specially crafted data packets to the Mobile Device Server can cause memory corruption which could result to a Denial of Service (DoS) or code execution.

    CVE-2023-46259 Kritisch

    Durch das Senden speziell präparierter Datenpakete an den Mobile Device Server lässt sich eine Speicherbeschädigung auslösen. Diese kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Mobile Device Server – Speicherkorruption durch präparierte Datenpakete

    CVE-2023-46261 Kritisch

    Ein Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Remotecodeausführung durch Datei-Upload in Ivanti Avalanche

    CVE-2023-46264 Kritisch

    In Ivanti Avalanche Version 6.4.1 und darunter besteht eine Schwachstelle durch uneingeschränkten Upload von Dateien gefährlichen Typs, die einem Angreifer Remotecodeausführung ermöglichen könnte. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf eine fehlerbereinigte Avalanche-Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Adobe FrameMaker Publishing Server – Improper Authentication

    CVE-2023-44324 Kritisch

    Adobe FrameMaker Publishing Server in den Versionen 2022 und früher ist von einer Improper-Authentication-Schwachstelle betroffen, die eine Umgehung von Sicherheitsfunktionen ermöglicht. Ein nicht authentifizierter Angreifer kann darüber auf die API zugreifen und das Standardpasswort des Admin-Kontos auslesen. Die Ausnutzung erfordert keine Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Microsoft PEAP – Remote Code Execution

    CVE-2023-36028 Kritisch

    Eine Schwachstelle im Microsoft Protected Extensible Authentication Protocol (PEAP) erlaubt Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Microsoft-Sicherheitsupdate einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Windows Pragmatic General Multicast (PGM): Remote-Code-Execution-Schwachstelle

    CVE-2023-36397 Kritisch

    In Windows Pragmatic General Multicast (PGM) besteht eine Schwachstelle, die die Ausführung von Code aus der Ferne ermöglicht. Angreifer können darüber beliebigen Code auf betroffenen Systemen ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Devolutions Remote Desktop Manager – Umgehung von Berechtigungen im Passwort-Analyzer

    CVE-2023-5765 Kritisch

    Eine unsachgemässe Zugriffskontrolle in der Passwort-Analyzer-Funktion von Devolutions Remote Desktop Manager 2023.2.33 und früher unter Windows erlaubt es einem Angreifer, Berechtigungen durch Wechsel der Datenquelle zu umgehen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. Remote Desktop Manager (Windows): Remotecodeausführung

    CVE-2023-5766 Kritisch

    Eine Schwachstelle in Remote Desktop Manager 2023.2.33 und aelter unter Windows erlaubt einem Angreifer, über ein speziell praepariertes TCP-Paket Code aus einer anderen Windows-Nutzersitzung auf demselben Host auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Remote Code Execution in Microsoft Message Queuing (MSMQ)

    CVE-2023-35349 Kritisch

    In Microsoft Message Queuing (MSMQ) besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Angreifer können über den betroffenen Dienst aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. Windows IIS Server – Rechteausweitung (Elevation of Privilege)

    CVE-2023-36434 Kritisch

    Im Windows IIS Server besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Acronis Cyber Protect Home Office – Informationsleck durch fehlende Autorisierung

    CVE-2023-44208 Kritisch

    Aufgrund fehlender Autorisierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office (Windows) vor Build 40713 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.1 Publiziert: Referenz: NVD
  27. Acronis Cyber Protect 15 – Improper Authentication

    CVE-2023-44152 Kritisch

    Durch eine unzureichende Authentifizierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 35979 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  28. Acronis Cyber Protect 15: Informationsoffenlegung durch fehlerhafte Autorisierung

    CVE-2023-44206 Kritisch

    Durch fehlerhafte Autorisierung kommt es zur Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Build 35979 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  29. Out-of-bounds Write in FilterNodeD2D1 von Firefox unter Windows

    CVE-2023-5168 Kritisch

    Ein kompromittierter Content-Prozess konnte FilterNodeD2D1 bösartige Daten übergeben, was zu einem Out-of-bounds-Write und damit zu einem potenziell ausnutzbaren Absturz in einem privilegierten Prozess führte. Das Problem betrifft ausschliesslich Firefox unter Windows und betrifft Firefox vor 118, Firefox ESR vor 115.3 sowie Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. If Windows failed to duplicate a handle during process creation, the sandbox code may have inadvertently freed a pointer twice, resulting in a use-after-free and a potentially exploitable crash. *This bug only affects Firefox on Windows when run in non-standard configurations (such as using `runas`). Other operating systems are unaffected.* This vulnerability affects Firefox < 118, Firefox ESR < 115.3, and Thunderbird < 115.3.

    CVE-2023-5174 Kritisch

    Wenn Windows beim Erstellen eines Prozesses ein Handle nicht duplizieren konnte, gab der Sandbox-Code unter Umständen einen Zeiger doppelt frei, was zu einem Use-after-free und einem potenziell ausnutzbaren Absturz führte. Betroffen ist Firefox nur unter Windows in nicht standardmässigen Konfigurationen; die Schwachstelle betrifft Firefox vor 118, Firefox ESR vor 115.3 und Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (Firefox 118, Firefox ESR 115.3 beziehungsweise Thunderbird 115.3).

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. webMethods OneData – Unauthentifizierte Deserialisierung über Java RMI ermöglicht Codeausführung

    CVE-2023-0925 Kritisch

    webMethods OneData Version 10.11 betreibt eine eingebettete Azul-Zulu-Java-11.0.15-Instanz mit einer Java-RMI-Registry (standardmässig TCP-Port 2099) und zwei RMI-Schnittstellen. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff kann die Anwendung dazu bringen, ein bösartiges serialisiertes Java-Objekt zu laden; nach der Deserialisierung läuft der Schadcode im Kontext des Betriebssystemkontos, unter dem die Software läuft (unter Windows meist das lokale System-Konto). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. Acronis Cloud Manager: Remote Command Execution durch mangelnde Eingabevalidierung

    CVE-2023-41746 Kritisch

    In Acronis Cloud Manager (Windows) besteht durch eine unzureichende Eingabevalidierung eine Schwachstelle, die die Ausführung entfernter Befehle ermöglicht. Laut Quelle sind die Versionen vor Build 6.2.23089.203 betroffen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Build 6.2.23089.203 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. Acronis Cloud Manager (Windows) – Remote Command Execution

    CVE-2023-41748 Kritisch

    Aufgrund unzureichender Eingabevalidierung ist in Acronis Cloud Manager (Windows) eine entfernte Befehlsausführung möglich. Betroffen sind Versionen vor Build 6.2.23089.203. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellte fehlerbereinigte Version (Build 6.2.23089.203 oder neuer) einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  34. PaperCut NG/MF unter Windows: Path Traversal ermöglicht Codeausführung

    CVE-2023-39143 Kritisch

    PaperCut NG und PaperCut MF vor Version 22.1.3 unter Windows erlauben Path Traversal. Angreifer können dadurch beliebige Dateien hochladen, lesen oder löschen. Ist die Integration externer Geräte aktiviert (eine sehr verbreitete Konfiguration), führt dies zur Ausführung von Code aus der Ferne. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (22.1.3).

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. MLflow: Absolute Path Traversal (vor Version 2.5.0)

    CVE-2023-3765 Kritisch

    Im GitHub-Repository mlflow/mlflow besteht vor Version 2.5.0 eine Absolute-Path-Traversal-Schwachstelle. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf MLflow 2.5.0 oder neuer aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  36. Hitachi Device Manager: Klartext-Übertragung sensibler Informationen

    CVE-2023-34142 Kritisch

    In Hitachi Device Manager auf Windows und Linux (Komponenten Device Manager Server, Device Manager Agent und Host Data Collector) werden sensible Informationen im Klartext übertragen, was ein Abfangen ermöglicht. Betroffen sind Versionen vor 8.8.5-02. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Auf Version 8.8.5-02 oder neuer aktualisieren.

    CVSS: 9.0 Publiziert: Referenz: NVD
  37. Apache EventMesh – Unsichere Deserialisierung ermöglicht RCE

    CVE-2023-26512 Kritisch

    Im Modul des rabbitmq-connector-Plugins von Apache EventMesh (incubating) V1.7.0 und V1.8.0 besteht eine Deserialisierung nicht vertrauenswürdiger Daten (CWE-502). Angreifer können über kontrollierte RabbitMQ-Nachrichten beliebigen Code aus der Ferne ausführen. Betroffen sind Windows-, Linux- und macOS-Plattformen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. ASP.NET – Rechteausweitung

    CVE-2023-36899 Hoch

    In ASP.NET besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 77.11% Publiziert: Referenz: NVD
  39. Microsoft ATL (Active Template Library) – Sicherheitslücke in Visual Studio und Windows

    CVE-2009-2493 Hoch

    Die Active Template Library (ATL) in mehreren Versionen von Microsoft Visual Studio, Visual C++ sowie Windows weist eine Sicherheitslücke auf, die Angreifern die Codeausführung oder andere Angriffe ermöglichen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 52.6 %.

    CVSS: 8.8 EPSS: 52.56% Publiziert: Referenz: NVD
  40. zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12

    CVE-2018-25032 Hoch

    In der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD
  41. Microsoft Windows – Denial of Service durch unkontrollierten Ressourcenverbrauch in HTTP/2

    CVE-2026-49160 Hoch

    Ein unkontrollierter Ressourcenverbrauch in der HTTP/2-Verarbeitung erlaubt einem nicht autorisierten Angreifer, über das Netz einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – betroffen ist ausschliesslich die Verfügbarkeit, nicht Vertraulichkeit oder Integrität. Ausnutzungswahrscheinlichkeit (EPSS): 48.4 %, was für eine DoS-Lücke ein hohes Angriffsinteresse anzeigt. Betroffen ist Microsoft Windows.

    CVSS: 7.5 EPSS: 48.44% Publiziert: Referenz: NVD
  42. Windows Secure Channel Denial of Service Vulnerability

    CVE-2023-21818 Hoch

    Eine Schwachstelle im Windows Secure Channel (Schannel) kann von einem Angreifer zu einem Denial of Service ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 43.2 %.

    CVSS: 7.5 EPSS: 43.17% Publiziert: Referenz: NVD
  43. Windows Secure Channel Denial of Service

    CVE-2023-21819 Hoch

    Der Windows Secure Channel weist eine Schwachstelle auf, die einen Denial-of-Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 30.8 %.

    CVSS: 7.5 EPSS: 30.81% Publiziert: Referenz: NVD
  44. Windows TLS Denial-of-Service-Schwachstelle

    CVE-2020-1118 Hoch

    In der Windows-Implementierung von Transport Layer Security (TLS) besteht laut NVD eine Schwachstelle, die bei bestimmten Schlüsselaustauschen zu einem Denial of Service führen kann. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.

    CVSS: 8.6 EPSS: 17.35% Publiziert: Referenz: NVD
  45. Windows Print Spooler Elevation of Privilege

    CVE-2020-1048 Hoch

    Der Windows-Print-Spooler-Dienst erlaubt aufgrund einer unzureichenden Prüfung beliebiges Schreiben in das Dateisystem, wodurch eine Rechteausweitung möglich wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.

    CVSS: 7.8 EPSS: 16.50% Publiziert: Referenz: NVD
  46. Windows Cloud Files Mini Filter Driver: Rechteausweitung

    CVE-2024-30085 Hoch

    Im Windows Cloud Files Mini Filter Driver besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 15.1 %. Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 7.8 EPSS: 15.13% Publiziert: Referenz: NVD
  47. Internet Explorer – Speicherbeschädigung ermöglicht Remotecodeausführung

    CVE-2020-1062 Hoch

    In Internet Explorer besteht laut Quelle eine Schwachstelle: Ein fehlerhafter Zugriff auf Objekte im Speicher kann eine Speicherbeschädigung verursachen, die es einem Angreifer ermöglichen könnte, beliebigen Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 14.2 %.

    CVSS: 7.5 EPSS: 14.25% Publiziert: Referenz: NVD
  48. Remote Desktop Client Remote Code Execution Vulnerability

    CVE-2021-38666 Hoch

    Im Remote Desktop Client besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 12.9 %.

    CVSS: 8.8 EPSS: 12.95% Publiziert: Referenz: NVD
  49. Microsoft Graphics Components – Speicherbeschädigung ermöglicht Remotecodeausführung

    CVE-2020-1153 Hoch

    In den Microsoft Graphics Components besteht laut Quelle eine Schwachstelle: Ein fehlerhafter Umgang mit Objekten im Speicher kann eine Speicherbeschädigung verursachen, die es einem Angreifer ermöglichen könnte, beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %.

    CVSS: 7.8 EPSS: 11.68% Publiziert: Referenz: NVD
  50. .NET Core/.NET Framework Denial of Service Vulnerability

    CVE-2020-1108 Hoch

    In .NET Core und .NET Framework besteht eine Schwachstelle bei der Verarbeitung von Web-Anfragen, die ein Angreifer zu einem Denial of Service ausnutzen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %.

    CVSS: 7.5 EPSS: 11.68% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog