1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 14

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 651 bis 700 von 2962

  1. Windows DNS Server – Remote Code Execution

    CVE-2022-26826 Hoch

    Im Windows DNS Server wurde eine Schwachstelle zur Remote-Codeausführung identifiziert. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.2 %.

    CVSS: 7.2 EPSS: 11.21% Publiziert: Referenz: NVD
  2. CVE-2024-30087 – Elevation of Privilege in Win32k (Windows)

    CVE-2024-30087 Hoch

    Eine Schwachstelle in der Windows-Komponente Win32k ermöglicht eine Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 9.50% Publiziert: Referenz: NVD
  3. Microsoft Streaming Service: Rechteausweitung

    CVE-2024-30089 Hoch

    Eine Schwachstelle im Microsoft Streaming Service ermöglicht eine Ausweitung von Berechtigungen (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    CVSS: 7.8 EPSS: 8.04% Publiziert: Referenz: NVD
  4. Windows AFD for WinSock: Type Confusion ermöglicht Rechteausweitung

    CVE-2026-20860 Hoch

    Im Windows Ancillary Function Driver (AFD) für WinSock besteht eine Type-Confusion-Schwachstelle durch Zugriff auf eine Ressource mit inkompatiblem Typ, über die ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    CVSS: 7.8 EPSS: 7.98% Publiziert: Referenz: NVD
  5. Windows NT OS Kernel – Integer-Underflow ermöglicht lokale Rechteausweitung

    CVE-2026-42980 Hoch

    Ein Integer-Underflow im Windows NT OS Kernel erlaubt einem authentifizierten Angreifer die lokale Ausweitung von Privilegien. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 6.95% Publiziert: Referenz: NVD
  6. Windows Kernel-Mode Driver: Rechteausweitung

    CVE-2024-30084 Hoch

    Im Windows Kernel-Mode Driver besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 5.9 %. Empfohlene Massnahme: die bereitgestellten Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.0 EPSS: 5.86% Publiziert: Referenz: NVD
  7. Microsoft Windows: Remote Code Execution im WLAN-Treiber

    CVE-2024-30078 Hoch

    Im WLAN-Treiber (Wi-Fi Driver) von Microsoft Windows besteht eine Schwachstelle, die entfernte Codeausführung ermöglicht. Ein Angreifer im angrenzenden Netzwerk kann sie ohne Authentifizierung und ohne Benutzerinteraktion ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 5.16% Publiziert: Referenz: NVD
  8. Windows NTFS: Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2026-20840 Hoch

    Im Windows-Dateisystem NTFS besteht ein heap-basierter Pufferüberlauf. Ein bereits authentifizierter Angreifer kann dies lokal ausnutzen, um Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.

    CVSS: 7.8 EPSS: 4.42% Publiziert: Referenz: NVD
  9. CVE-2024-30091 – Windows Win32k: Rechteausweitung

    CVE-2024-30091 Hoch

    In der Windows-Komponente Win32k besteht laut NVD eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.

    CVSS: 7.8 EPSS: 4.26% Publiziert: Referenz: NVD
  10. Desktop Windows Manager: Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-20871 Hoch

    Im Desktop Windows Manager besteht eine Use-after-free-Schwachstelle. Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 7.8 EPSS: 3.99% Publiziert: Referenz: NVD
  11. Windows RRAS: Unsachgemässe Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2026-20843 Hoch

    Im Windows-Dienst Routing and Remote Access Service (RRAS) besteht eine unsachgemässe Zugriffskontrolle, über die ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.

    CVSS: 7.8 EPSS: 3.32% Publiziert: Referenz: NVD
  12. Microsoft Windows: Rechteausweitung im Collaborative Translation Framework durch Link-Following

    CVE-2026-45586 Hoch

    Eine fehlerhafte Auflösung von Verknüpfungen vor dem Dateizugriff (Link Following) im Windows Collaborative Translation Framework erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. Der Angriff erfolgt lokal und setzt vorhandene Berechtigungen voraus. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    CVSS: 7.8 EPSS: 3.03% Publiziert: Referenz: NVD
  13. Microsoft Install Service: Unsachgemässe Rechteverwaltung ermöglicht Rechteausweitung

    CVE-2026-50343 Hoch

    Im Microsoft Install Service ermöglicht eine unsachgemässe Rechteverwaltung (Improper Privilege Management) einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    CVSS: 7.8 EPSS: 2.84% Publiziert: Referenz: NVD
  14. Windows StateRepository API – lokale Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2026-49170 Hoch

    In der Windows-StateRepository-API führt eine unzureichende Granularität der Zugriffskontrolle dazu, dass ein berechtigter Angreifer seine Rechte lokal ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 7.8 EPSS: 2.80% Publiziert: Referenz: NVD
  15. Windows Audio Compression Manager – lokale Rechteausweitung durch fehlerhafte Zugriffskontrolle

    CVE-2026-50351 Hoch

    Im Windows Audio Compression Manager (ACM) ermöglicht eine fehlerhafte Zugriffskontrolle einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 7.8 EPSS: 2.80% Publiziert: Referenz: NVD
  16. Windows-Kernel: unzureichende Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2026-50423 Hoch

    Im Windows-Kernel erlaubt eine unzureichende Zugriffskontrolle einem bereits autorisierten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    CVSS: 7.8 EPSS: 2.63% Publiziert: Referenz: NVD
  17. Windows Common Log File System Driver: Heap-Overflow ermöglicht Rechteausweitung

    CVE-2026-20820 Hoch

    Im Windows Common Log File System Driver ermöglicht ein heapbasierter Pufferüberlauf einem bereits authentifizierten Angreifer, lokal Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    CVSS: 7.8 EPSS: 2.52% Publiziert: Referenz: NVD
  18. Windows Standards-Based Storage Management Service: Denial of Service

    CVE-2024-30083 Hoch

    Eine Schwachstelle im Windows Standards-Based Storage Management Service ermöglicht einen Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    CVSS: 7.5 EPSS: 2.50% Publiziert: Referenz: NVD
  19. ASP.NET Core: Unkontrollierter Ressourcenverbrauch ermöglicht Denial of Service

    CVE-2026-45591 Hoch

    In ASP.NET Core erlaubt ein unkontrollierter Ressourcenverbrauch einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %. Empfohlene Massnahme: bereitgestellte Hersteller- bzw. Distributions-Updates einspielen.

    CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD
  20. Infinite Loop in ASP.NET Core ermöglicht Denial of Service

    CVE-2026-42899 Hoch

    In ASP.NET Core wurde eine Schwachstelle vom Typ „Infinite Loop” entdeckt, die einem nicht autorisierten Angreifer erlaubt, den Dienst über das Netzwerk zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD
  21. Windows Installer: TOCTOU Race Condition ermöglicht Rechteausweitung

    CVE-2026-20816 Hoch

    Im Windows Installer besteht eine Time-of-check-Time-of-use-Race-Condition (TOCTOU), über die ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    CVSS: 7.8 EPSS: 2.39% Publiziert: Referenz: NVD
  22. Windows Win32K: unzureichende Zugriffskontrolle

    CVE-2026-49805 Hoch

    Eine unzureichende Zugriffskontrolle in Windows Win32K erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: die von den Herstellern bereitgestellten Updates einspielen.

    CVSS: 7.0 EPSS: 2.33% Publiziert: Referenz: NVD
  23. Windows Wireless WAN Service – Deserialisierung nicht vertrauenswürdiger Daten ermöglicht lokale Privilege Escalation

    CVE-2026-50509 Hoch

    Im Windows Wireless Wide Area Network Service besteht eine Deserialisierung nicht vertrauenswürdiger Daten, die es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 7.8 EPSS: 2.31% Publiziert: Referenz: NVD
  24. Microsoft DHCP Server Service Denial of Service

    CVE-2024-30070 Hoch

    Im DHCP-Server-Dienst von Microsoft besteht eine Schwachstelle, die einen Denial of Service ermöglichen kann. Die Schwachstelle ist laut CVSS-Vektor ohne Authentifizierung über das Netzwerk ausnutzbar und betrifft die Verfügbarkeit (AV:N/PR:N/A:H). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    CVSS: 7.5 EPSS: 2.31% Publiziert: Referenz: NVD
  25. Windows Winlogon – Rechteausweitung durch Link Following

    CVE-2026-42989 Hoch

    Eine fehlerhafte Link-Auflösung vor dem Dateizugriff (Link Following) in Winlogon erlaubt einem berechtigten Angreifer lokal eine Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    CVSS: 7.8 EPSS: 2.28% Publiziert: Referenz: NVD
  26. .NET – Spoofing durch mangelhafte Neutralisierung von Sonderzeichen

    CVE-2026-32178 Hoch

    Eine unzureichende Neutralisierung von Sonderzeichen in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    CVSS: 7.5 EPSS: 2.28% Publiziert: Referenz: NVD
  27. Windows NTFS – Race Condition (Privilege Escalation)

    CVE-2026-50667 Hoch

    Eine Race Condition (fehlerhafte Synchronisierung beim gleichzeitigen Zugriff auf gemeinsame Ressourcen) in Windows NTFS erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 2.16% Publiziert: Referenz: NVD
  28. Infinite Loop in .NET, .NET Framework und Visual Studio (DoS)

    CVE-2026-33116 Hoch

    In .NET, .NET Framework und Visual Studio wurde eine Schwachstelle vom Typ „Infinite Loop” (Schleife ohne erreichbare Abbruchbedingung) entdeckt, die einem nicht autorisierten Angreifer ermöglicht, den Dienst über das Netzwerk zu unterbrechen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    CVSS: 7.5 EPSS: 2.14% Publiziert: Referenz: NVD
  29. Windows DWM Core Library – Use-after-free (Rechteausweitung)

    CVE-2026-42905 Hoch

    Ein Use-after-free in der Windows DWM Core Library erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 2.01% Publiziert: Referenz: NVD
  30. Microsoft Graphics Component – Use-after-free (Rechteausweitung)

    CVE-2026-42986 Hoch

    Ein Use-after-free in der Microsoft Graphics Component erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 2.01% Publiziert: Referenz: NVD
  31. Microsoft Streaming Service – Rechteausweitung (Elevation of Privilege)

    CVE-2024-30090 Hoch

    Eine Schwachstelle im Microsoft Streaming Service erlaubt laut NVD eine lokale Rechteausweitung (Elevation of Privilege). Ein Angreifer mit niedrigen Rechten kann darüber erhöhte Berechtigungen auf dem betroffenen Windows-System erlangen. Laut CVSS-Vektor ist die Lücke lokal mit hoher Angriffskomplexität ausnutzbar und wirkt sich vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    CVSS: 7.0 EPSS: 1.97% Publiziert: Referenz: NVD
  32. Windows Kernel – Use-after-free ermöglicht lokale Privilege Escalation

    CVE-2026-50329 Hoch

    Im Windows Kernel besteht eine Use-after-free-Schwachstelle, die es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 7.8 EPSS: 1.95% Publiziert: Referenz: NVD
  33. Windows Win32K – Use-after-free ermöglicht lokale Privilegienausweitung

    CVE-2026-54114 Hoch

    Ein Use-after-free in Windows Win32K erlaubt einem berechtigten Angreifer die lokale Ausweitung von Privilegien. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 1.92% Publiziert: Referenz: NVD
  34. Windows GDI – Stack-basierter Pufferüberlauf ermöglicht lokale Privilege Escalation

    CVE-2026-50387 Hoch

    In Windows GDI besteht ein Stack-basierter Pufferüberlauf, der es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. Betroffen sind laut Zuordnung Microsoft Windows sowie Microsoft 365/Dynamics und Microsoft Office. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 7.8 EPSS: 1.92% Publiziert: Referenz: NVD
  35. Windows Media – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-50433 Hoch

    Ein Use-after-free-Fehler in Windows Media erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.

    CVSS: 7.8 EPSS: 1.92% Publiziert: Referenz: NVD
  36. Windows Kernel – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-49795 Hoch

    Im Windows-Kernel besteht eine Use-after-free-Schwachstelle, über die ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates von Microsoft einspielen, sobald sie verfügbar sind.

    CVSS: 8.8 EPSS: 1.90% Publiziert: Referenz: NVD
  37. Windows Fax Service: Remote-Code-Ausführung

    CVE-2023-35381 Hoch

    Im Windows-Faxdienst (Fax Service) besteht eine Schwachstelle zur Ausführung von Code aus der Ferne (Remote Code Execution). Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion und ermöglicht dem Angreifer, beliebigen Code auf dem betroffenen System auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.90% Publiziert: Referenz: NVD
  38. Microsoft Management Console: Remote Code Execution

    CVE-2024-38259 Hoch

    Eine Schwachstelle in der Microsoft Management Console erlaubt Remote Code Execution. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.85% Publiziert: Referenz: NVD
  39. Microsoft Windows OLE – Remote Code Execution

    CVE-2024-21372 Hoch

    In Windows OLE besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Die Ausnutzung setzt eine Benutzerinteraktion voraus. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.81% Publiziert: Referenz: NVD
  40. Windows OLE Remote Code Execution Vulnerability

    CVE-2024-30077 Hoch

    In der Windows-Komponente OLE (Object Linking and Embedding) besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Der Angriff erfolgt laut CVSS-Vektor über das Netzwerk und setzt eine Nutzerinteraktion voraus. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    CVSS: 8.0 EPSS: 1.80% Publiziert: Referenz: NVD
  41. Windows Kernel – Use-after-free ermöglicht lokale Privilege Escalation

    CVE-2026-50436 Hoch

    Im Windows Kernel besteht eine Use-after-free-Schwachstelle, die es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 7.8 EPSS: 1.78% Publiziert: Referenz: NVD
  42. Microsoft WDAC OLE DB Provider for SQL Server – Remote Code Execution

    CVE-2024-21358 Hoch

    Im Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Die Ausnutzung setzt eine Benutzerinteraktion voraus. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.77% Publiziert: Referenz: NVD
  43. Microsoft WDAC OLE DB Provider for SQL Server: Remote Code Execution

    CVE-2024-21360 Hoch

    Im Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die entfernte Codeausführung ermöglicht. Die Ausnutzung erfordert Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.77% Publiziert: Referenz: NVD
  44. Microsoft WDAC OLE DB Provider für SQL Server: Remote Code Execution

    CVE-2024-21365 Hoch

    Im Microsoft WDAC OLE DB Provider für SQL Server besteht eine Schwachstelle zur entfernten Codeausführung (Remote Code Execution). Ein Angreifer kann sie über eine entsprechend präparierte Verbindung ausnutzen, wobei Nutzerinteraktion erforderlich ist. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit hoch betroffen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.77% Publiziert: Referenz: NVD
  45. Microsoft WDAC OLE DB Provider for SQL Server – Remote Code Execution

    CVE-2024-21366 Hoch

    Im WDAC OLE DB Provider for SQL Server von Microsoft besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. Eine erfolgreiche Ausnutzung erlaubt die Ausführung beliebigen Codes auf dem betroffenen System. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.77% Publiziert: Referenz: NVD
  46. Microsoft WDAC OLE-DB-Provider für SQL Server: Remote Code Execution

    CVE-2024-21370 Hoch

    Im Microsoft WDAC OLE-DB-Provider für SQL Server besteht eine Schwachstelle, die eine Codeausführung aus der Ferne (Remote Code Execution) ermöglicht. Ein Angreifer kann die Lücke ausnutzen, um beliebigen Code auf dem betroffenen System auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.77% Publiziert: Referenz: NVD
  47. .NET – Denial of Service durch unkontrollierten Ressourcenverbrauch

    CVE-2026-26171 Hoch

    Unkontrollierter Ressourcenverbrauch in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    CVSS: 7.5 EPSS: 1.75% Publiziert: Referenz: NVD
  48. Windows Cloud Files Mini Filter Driver – Use-after-free ermöglicht Rechteausweitung

    CVE-2026-58536 Hoch

    Im Windows Cloud Files Mini Filter Driver besteht eine Use-after-free-Schwachstelle, die einem bereits authentifizierten Angreifer eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    CVSS: 7.8 EPSS: 1.75% Publiziert: Referenz: NVD
  49. Microsoft WDAC OLE DB Provider for SQL Server – Remote Code Execution

    CVE-2024-21420 Hoch

    Im WDAC OLE DB Provider for SQL Server von Microsoft besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. Eine erfolgreiche Ausnutzung erlaubt die Ausführung beliebigen Codes auf dem betroffenen System. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.73% Publiziert: Referenz: NVD
  50. Heap-basierter Pufferüberlauf in Windows Win32K (CVE-2026-54986)

    CVE-2026-54986 Hoch

    Ein Heap-basierter Pufferüberlauf in Windows Win32K erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfolgt lokal mit niedrigen Rechten. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.

    CVSS: 7.8 EPSS: 1.73% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog