Microsoft Windows Seite 14
Schwachstellen-Reports
2962 ReportsZeige 651 bis 700 von 2962
-
Windows DNS Server – Remote Code Execution
CVE-2022-26826 HochIm Windows DNS Server wurde eine Schwachstelle zur Remote-Codeausführung identifiziert. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.2 %.
CVSS: 7.2 EPSS: 11.21% Publiziert: Referenz: NVD -
CVE-2024-30087 – Elevation of Privilege in Win32k (Windows)
CVE-2024-30087 HochEine Schwachstelle in der Windows-Komponente Win32k ermöglicht eine Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 9.50% Publiziert: Referenz: NVD -
Microsoft Streaming Service: Rechteausweitung
CVE-2024-30089 HochEine Schwachstelle im Microsoft Streaming Service ermöglicht eine Ausweitung von Berechtigungen (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
CVSS: 7.8 EPSS: 8.04% Publiziert: Referenz: NVD -
Windows AFD for WinSock: Type Confusion ermöglicht Rechteausweitung
CVE-2026-20860 HochIm Windows Ancillary Function Driver (AFD) für WinSock besteht eine Type-Confusion-Schwachstelle durch Zugriff auf eine Ressource mit inkompatiblem Typ, über die ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
CVSS: 7.8 EPSS: 7.98% Publiziert: Referenz: NVD -
Windows NT OS Kernel – Integer-Underflow ermöglicht lokale Rechteausweitung
CVE-2026-42980 HochEin Integer-Underflow im Windows NT OS Kernel erlaubt einem authentifizierten Angreifer die lokale Ausweitung von Privilegien. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 6.95% Publiziert: Referenz: NVD -
Windows Kernel-Mode Driver: Rechteausweitung
CVE-2024-30084 HochIm Windows Kernel-Mode Driver besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 5.9 %. Empfohlene Massnahme: die bereitgestellten Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.0 EPSS: 5.86% Publiziert: Referenz: NVD -
Microsoft Windows: Remote Code Execution im WLAN-Treiber
CVE-2024-30078 HochIm WLAN-Treiber (Wi-Fi Driver) von Microsoft Windows besteht eine Schwachstelle, die entfernte Codeausführung ermöglicht. Ein Angreifer im angrenzenden Netzwerk kann sie ohne Authentifizierung und ohne Benutzerinteraktion ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 5.16% Publiziert: Referenz: NVD -
Windows NTFS: Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2026-20840 HochIm Windows-Dateisystem NTFS besteht ein heap-basierter Pufferüberlauf. Ein bereits authentifizierter Angreifer kann dies lokal ausnutzen, um Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.
CVSS: 7.8 EPSS: 4.42% Publiziert: Referenz: NVD -
CVE-2024-30091 – Windows Win32k: Rechteausweitung
CVE-2024-30091 HochIn der Windows-Komponente Win32k besteht laut NVD eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.
CVSS: 7.8 EPSS: 4.26% Publiziert: Referenz: NVD -
Desktop Windows Manager: Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-20871 HochIm Desktop Windows Manager besteht eine Use-after-free-Schwachstelle. Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 7.8 EPSS: 3.99% Publiziert: Referenz: NVD -
Windows RRAS: Unsachgemässe Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2026-20843 HochIm Windows-Dienst Routing and Remote Access Service (RRAS) besteht eine unsachgemässe Zugriffskontrolle, über die ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.
CVSS: 7.8 EPSS: 3.32% Publiziert: Referenz: NVD -
Microsoft Windows: Rechteausweitung im Collaborative Translation Framework durch Link-Following
CVE-2026-45586 HochEine fehlerhafte Auflösung von Verknüpfungen vor dem Dateizugriff (Link Following) im Windows Collaborative Translation Framework erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. Der Angriff erfolgt lokal und setzt vorhandene Berechtigungen voraus. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
CVSS: 7.8 EPSS: 3.03% Publiziert: Referenz: NVD -
Microsoft Install Service: Unsachgemässe Rechteverwaltung ermöglicht Rechteausweitung
CVE-2026-50343 HochIm Microsoft Install Service ermöglicht eine unsachgemässe Rechteverwaltung (Improper Privilege Management) einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
CVSS: 7.8 EPSS: 2.84% Publiziert: Referenz: NVD -
Windows StateRepository API – lokale Rechteausweitung durch unzureichende Zugriffskontrolle
CVE-2026-49170 HochIn der Windows-StateRepository-API führt eine unzureichende Granularität der Zugriffskontrolle dazu, dass ein berechtigter Angreifer seine Rechte lokal ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 7.8 EPSS: 2.80% Publiziert: Referenz: NVD -
Windows Audio Compression Manager – lokale Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2026-50351 HochIm Windows Audio Compression Manager (ACM) ermöglicht eine fehlerhafte Zugriffskontrolle einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 7.8 EPSS: 2.80% Publiziert: Referenz: NVD -
Windows-Kernel: unzureichende Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2026-50423 HochIm Windows-Kernel erlaubt eine unzureichende Zugriffskontrolle einem bereits autorisierten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
CVSS: 7.8 EPSS: 2.63% Publiziert: Referenz: NVD -
Windows Common Log File System Driver: Heap-Overflow ermöglicht Rechteausweitung
CVE-2026-20820 HochIm Windows Common Log File System Driver ermöglicht ein heapbasierter Pufferüberlauf einem bereits authentifizierten Angreifer, lokal Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
CVSS: 7.8 EPSS: 2.52% Publiziert: Referenz: NVD -
Windows Standards-Based Storage Management Service: Denial of Service
CVE-2024-30083 HochEine Schwachstelle im Windows Standards-Based Storage Management Service ermöglicht einen Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
CVSS: 7.5 EPSS: 2.50% Publiziert: Referenz: NVD -
ASP.NET Core: Unkontrollierter Ressourcenverbrauch ermöglicht Denial of Service
CVE-2026-45591 HochIn ASP.NET Core erlaubt ein unkontrollierter Ressourcenverbrauch einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %. Empfohlene Massnahme: bereitgestellte Hersteller- bzw. Distributions-Updates einspielen.
CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD -
Infinite Loop in ASP.NET Core ermöglicht Denial of Service
CVE-2026-42899 HochIn ASP.NET Core wurde eine Schwachstelle vom Typ „Infinite Loop” entdeckt, die einem nicht autorisierten Angreifer erlaubt, den Dienst über das Netzwerk zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD -
Windows Installer: TOCTOU Race Condition ermöglicht Rechteausweitung
CVE-2026-20816 HochIm Windows Installer besteht eine Time-of-check-Time-of-use-Race-Condition (TOCTOU), über die ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
CVSS: 7.8 EPSS: 2.39% Publiziert: Referenz: NVD -
Windows Win32K: unzureichende Zugriffskontrolle
CVE-2026-49805 HochEine unzureichende Zugriffskontrolle in Windows Win32K erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: die von den Herstellern bereitgestellten Updates einspielen.
CVSS: 7.0 EPSS: 2.33% Publiziert: Referenz: NVD -
Windows Wireless WAN Service – Deserialisierung nicht vertrauenswürdiger Daten ermöglicht lokale Privilege Escalation
CVE-2026-50509 HochIm Windows Wireless Wide Area Network Service besteht eine Deserialisierung nicht vertrauenswürdiger Daten, die es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 7.8 EPSS: 2.31% Publiziert: Referenz: NVD -
Microsoft DHCP Server Service Denial of Service
CVE-2024-30070 HochIm DHCP-Server-Dienst von Microsoft besteht eine Schwachstelle, die einen Denial of Service ermöglichen kann. Die Schwachstelle ist laut CVSS-Vektor ohne Authentifizierung über das Netzwerk ausnutzbar und betrifft die Verfügbarkeit (AV:N/PR:N/A:H). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
CVSS: 7.5 EPSS: 2.31% Publiziert: Referenz: NVD -
Windows Winlogon – Rechteausweitung durch Link Following
CVE-2026-42989 HochEine fehlerhafte Link-Auflösung vor dem Dateizugriff (Link Following) in Winlogon erlaubt einem berechtigten Angreifer lokal eine Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
CVSS: 7.8 EPSS: 2.28% Publiziert: Referenz: NVD -
.NET – Spoofing durch mangelhafte Neutralisierung von Sonderzeichen
CVE-2026-32178 HochEine unzureichende Neutralisierung von Sonderzeichen in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
CVSS: 7.5 EPSS: 2.28% Publiziert: Referenz: NVD -
Windows NTFS – Race Condition (Privilege Escalation)
CVE-2026-50667 HochEine Race Condition (fehlerhafte Synchronisierung beim gleichzeitigen Zugriff auf gemeinsame Ressourcen) in Windows NTFS erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 2.16% Publiziert: Referenz: NVD -
Infinite Loop in .NET, .NET Framework und Visual Studio (DoS)
CVE-2026-33116 HochIn .NET, .NET Framework und Visual Studio wurde eine Schwachstelle vom Typ „Infinite Loop” (Schleife ohne erreichbare Abbruchbedingung) entdeckt, die einem nicht autorisierten Angreifer ermöglicht, den Dienst über das Netzwerk zu unterbrechen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
CVSS: 7.5 EPSS: 2.14% Publiziert: Referenz: NVD -
Windows DWM Core Library – Use-after-free (Rechteausweitung)
CVE-2026-42905 HochEin Use-after-free in der Windows DWM Core Library erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 2.01% Publiziert: Referenz: NVD -
Microsoft Graphics Component – Use-after-free (Rechteausweitung)
CVE-2026-42986 HochEin Use-after-free in der Microsoft Graphics Component erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 2.01% Publiziert: Referenz: NVD -
Microsoft Streaming Service – Rechteausweitung (Elevation of Privilege)
CVE-2024-30090 HochEine Schwachstelle im Microsoft Streaming Service erlaubt laut NVD eine lokale Rechteausweitung (Elevation of Privilege). Ein Angreifer mit niedrigen Rechten kann darüber erhöhte Berechtigungen auf dem betroffenen Windows-System erlangen. Laut CVSS-Vektor ist die Lücke lokal mit hoher Angriffskomplexität ausnutzbar und wirkt sich vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
CVSS: 7.0 EPSS: 1.97% Publiziert: Referenz: NVD -
Windows Kernel – Use-after-free ermöglicht lokale Privilege Escalation
CVE-2026-50329 HochIm Windows Kernel besteht eine Use-after-free-Schwachstelle, die es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 7.8 EPSS: 1.95% Publiziert: Referenz: NVD -
Windows Win32K – Use-after-free ermöglicht lokale Privilegienausweitung
CVE-2026-54114 HochEin Use-after-free in Windows Win32K erlaubt einem berechtigten Angreifer die lokale Ausweitung von Privilegien. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 1.92% Publiziert: Referenz: NVD -
Windows GDI – Stack-basierter Pufferüberlauf ermöglicht lokale Privilege Escalation
CVE-2026-50387 HochIn Windows GDI besteht ein Stack-basierter Pufferüberlauf, der es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. Betroffen sind laut Zuordnung Microsoft Windows sowie Microsoft 365/Dynamics und Microsoft Office. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 7.8 EPSS: 1.92% Publiziert: Referenz: NVD -
Windows Media – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-50433 HochEin Use-after-free-Fehler in Windows Media erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.
CVSS: 7.8 EPSS: 1.92% Publiziert: Referenz: NVD -
Windows Kernel – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-49795 HochIm Windows-Kernel besteht eine Use-after-free-Schwachstelle, über die ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates von Microsoft einspielen, sobald sie verfügbar sind.
CVSS: 8.8 EPSS: 1.90% Publiziert: Referenz: NVD -
Windows Fax Service: Remote-Code-Ausführung
CVE-2023-35381 HochIm Windows-Faxdienst (Fax Service) besteht eine Schwachstelle zur Ausführung von Code aus der Ferne (Remote Code Execution). Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion und ermöglicht dem Angreifer, beliebigen Code auf dem betroffenen System auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 1.90% Publiziert: Referenz: NVD -
Microsoft Management Console: Remote Code Execution
CVE-2024-38259 HochEine Schwachstelle in der Microsoft Management Console erlaubt Remote Code Execution. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.85% Publiziert: Referenz: NVD -
Microsoft Windows OLE – Remote Code Execution
CVE-2024-21372 HochIn Windows OLE besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Die Ausnutzung setzt eine Benutzerinteraktion voraus. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.81% Publiziert: Referenz: NVD -
Windows OLE Remote Code Execution Vulnerability
CVE-2024-30077 HochIn der Windows-Komponente OLE (Object Linking and Embedding) besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Der Angriff erfolgt laut CVSS-Vektor über das Netzwerk und setzt eine Nutzerinteraktion voraus. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
CVSS: 8.0 EPSS: 1.80% Publiziert: Referenz: NVD -
Windows Kernel – Use-after-free ermöglicht lokale Privilege Escalation
CVE-2026-50436 HochIm Windows Kernel besteht eine Use-after-free-Schwachstelle, die es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 7.8 EPSS: 1.78% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider for SQL Server – Remote Code Execution
CVE-2024-21358 HochIm Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Die Ausnutzung setzt eine Benutzerinteraktion voraus. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.77% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider for SQL Server: Remote Code Execution
CVE-2024-21360 HochIm Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die entfernte Codeausführung ermöglicht. Die Ausnutzung erfordert Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 1.77% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider für SQL Server: Remote Code Execution
CVE-2024-21365 HochIm Microsoft WDAC OLE DB Provider für SQL Server besteht eine Schwachstelle zur entfernten Codeausführung (Remote Code Execution). Ein Angreifer kann sie über eine entsprechend präparierte Verbindung ausnutzen, wobei Nutzerinteraktion erforderlich ist. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit hoch betroffen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 1.77% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider for SQL Server – Remote Code Execution
CVE-2024-21366 HochIm WDAC OLE DB Provider for SQL Server von Microsoft besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. Eine erfolgreiche Ausnutzung erlaubt die Ausführung beliebigen Codes auf dem betroffenen System. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.77% Publiziert: Referenz: NVD -
Microsoft WDAC OLE-DB-Provider für SQL Server: Remote Code Execution
CVE-2024-21370 HochIm Microsoft WDAC OLE-DB-Provider für SQL Server besteht eine Schwachstelle, die eine Codeausführung aus der Ferne (Remote Code Execution) ermöglicht. Ein Angreifer kann die Lücke ausnutzen, um beliebigen Code auf dem betroffenen System auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 1.77% Publiziert: Referenz: NVD -
.NET – Denial of Service durch unkontrollierten Ressourcenverbrauch
CVE-2026-26171 HochUnkontrollierter Ressourcenverbrauch in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
CVSS: 7.5 EPSS: 1.75% Publiziert: Referenz: NVD -
Windows Cloud Files Mini Filter Driver – Use-after-free ermöglicht Rechteausweitung
CVE-2026-58536 HochIm Windows Cloud Files Mini Filter Driver besteht eine Use-after-free-Schwachstelle, die einem bereits authentifizierten Angreifer eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
CVSS: 7.8 EPSS: 1.75% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider for SQL Server – Remote Code Execution
CVE-2024-21420 HochIm WDAC OLE DB Provider for SQL Server von Microsoft besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. Eine erfolgreiche Ausnutzung erlaubt die Ausführung beliebigen Codes auf dem betroffenen System. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.73% Publiziert: Referenz: NVD -
Heap-basierter Pufferüberlauf in Windows Win32K (CVE-2026-54986)
CVE-2026-54986 HochEin Heap-basierter Pufferüberlauf in Windows Win32K erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfolgt lokal mit niedrigen Rechten. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.
CVSS: 7.8 EPSS: 1.73% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.