1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 15

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 701 bis 750 von 2962

  1. Microsoft Speech Application Programming Interface (SAPI): Remote Code Execution

    CVE-2024-30097 Hoch

    Eine Schwachstelle in der Microsoft Speech Application Programming Interface (SAPI) ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.71% Publiziert: Referenz: NVD
  2. Windows Remote Desktop Licensing Service: Spoofing

    CVE-2024-43455 Hoch

    Eine Spoofing-Schwachstelle im Windows Remote Desktop Licensing Service. CVSS- Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.67% Publiziert: Referenz: NVD
  3. Microsoft WDAC OLE DB Provider for SQL Server Remote Code Execution

    CVE-2024-21367 Hoch

    Im Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die eine entfernte Codeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdates von Microsoft einspielen.

    CVSS: 8.8 EPSS: 1.66% Publiziert: Referenz: NVD
  4. Microsoft WDAC OLE DB Provider für SQL Server: Remotecodeausführung

    CVE-2024-21375 Hoch

    Im WDAC OLE DB Provider für SQL Server von Microsoft besteht eine Schwachstelle, die eine Ausführung von Schadcode aus der Ferne ermöglicht. Für einen erfolgreichen Angriff ist laut Einstufung eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.65% Publiziert: Referenz: NVD
  5. Microsoft ActiveX Data Objects Remote Code Execution

    CVE-2024-21349 Hoch

    In Microsoft ActiveX Data Objects besteht eine Schwachstelle, die eine entfernte Codeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdates von Microsoft einspielen.

    CVSS: 8.8 EPSS: 1.64% Publiziert: Referenz: NVD
  6. Microsoft WDAC OLE DB Provider für SQL Server: Remotecodeausführung

    CVE-2024-21359 Hoch

    Im WDAC OLE DB Provider für SQL Server von Microsoft besteht eine Schwachstelle, die eine Ausführung von Schadcode aus der Ferne ermöglicht. Für einen erfolgreichen Angriff ist laut Einstufung eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.64% Publiziert: Referenz: NVD
  7. Microsoft WDAC OLE DB Provider for SQL Server: Remote Code Execution

    CVE-2024-21361 Hoch

    Eine Schwachstelle im Microsoft WDAC OLE DB Provider for SQL Server ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.64% Publiziert: Referenz: NVD
  8. Microsoft WDAC OLE DB Provider for SQL Server – Remote Code Execution

    CVE-2024-21368 Hoch

    Im Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.64% Publiziert: Referenz: NVD
  9. Microsoft Windows – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-50476 Hoch

    In Microsoft Windows ermöglicht eine Use-after-free-Schwachstelle einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 7.8 EPSS: 1.63% Publiziert: Referenz: NVD
  10. Microsoft WDAC OLE DB Provider for SQL Server: Remote Code Execution

    CVE-2024-21352 Hoch

    Im Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.63% Publiziert: Referenz: NVD
  11. Microsoft WDAC OLE DB Provider for SQL Server: Remote Code Execution

    CVE-2024-21391 Hoch

    Eine Schwachstelle im Microsoft WDAC OLE DB Provider for SQL Server ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.63% Publiziert: Referenz: NVD
  12. Windows Remote Desktop Licensing Service – Remotecodeausführung

    CVE-2024-38260 Hoch

    Der Windows Remote Desktop Licensing Service enthält eine Schwachstelle, die eine Remotecodeausführung über das Netzwerk ermöglicht. Ein Angreifer könnte die Lücke nutzen, um beliebigen Code mit den Rechten des Dienstes auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.62% Publiziert: Referenz: NVD
  13. Stack-based Buffer Overflow in .NET und Visual Studio (DoS)

    CVE-2026-32203 Hoch

    In .NET und Visual Studio wurde ein stapelbasierter Pufferüberlauf identifiziert, der es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 7.5 EPSS: 1.55% Publiziert: Referenz: NVD
  14. Microsoft WDAC OLE DB Provider for SQL Server: Remote Code Execution

    CVE-2024-21369 Hoch

    Im Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.55% Publiziert: Referenz: NVD
  15. Windows LSASS: Null-Pointer-Dereferenzierung ermöglicht Denial of Service

    CVE-2026-20875 Hoch

    Im Windows Local Security Authority Subsystem Service (LSASS) ermöglicht eine Null-Pointer-Dereferenzierung einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial of Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 7.5 EPSS: 1.53% Publiziert: Referenz: NVD
  16. Microsoft WDAC OLE DB Provider for SQL Server – Remote Code Execution

    CVE-2024-21350 Hoch

    Im Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.48% Publiziert: Referenz: NVD
  17. Microsoft WDAC OLE DB Provider für SQL Server: Remote Code Execution

    CVE-2023-36882 Hoch

    Im Microsoft WDAC OLE DB Provider für SQL Server besteht eine Schwachstelle, die die Ausführung von Schadcode aus der Ferne ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.40% Publiziert: Referenz: NVD
  18. Windows GDI+ – Buffer Over-Read (Denial of Service)

    CVE-2026-20846 Hoch

    In Windows GDI+ ermöglicht ein Buffer-Over-Read einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 7.5 EPSS: 1.34% Publiziert: Referenz: NVD
  19. Windows RRAS: Heap-Buffer-Overflow ermöglicht Codeausführung

    CVE-2026-20868 Hoch

    Im Windows-Dienst Routing and Remote Access Service (RRAS) besteht ein Heap-basierter Buffer Overflow, über den ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.34% Publiziert: Referenz: NVD
  20. .NET Framework – Denial of Service durch mangelhafte Eingabevalidierung

    CVE-2026-23666 Hoch

    Eine unzureichende Eingabevalidierung in .NET Framework erlaubt es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 7.5 EPSS: 1.33% Publiziert: Referenz: NVD
  21. Windows Mobile Device Management – Rechteausweitung

    CVE-2023-38186 Hoch

    In der Windows-Mobile-Device-Management-Komponente besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 1.30% Publiziert: Referenz: NVD
  22. CVE-2024-30082 – Windows Win32k: Rechteausweitung

    CVE-2024-30082 Hoch

    In der Windows-Komponente Win32k besteht laut NVD eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 7.8 EPSS: 1.27% Publiziert: Referenz: NVD
  23. Windows HTTP.sys – Denial of Service durch Out-of-Bounds-Read

    CVE-2026-33096 Hoch

    In Windows HTTP.sys ermöglicht ein Out-of-Bounds-Read einem nicht authentifizierten Angreifer, den Dienst über das Netzwerk zu unterbrechen (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    CVSS: 7.5 EPSS: 1.25% Publiziert: Referenz: NVD
  24. Windows Server Update Service: Tampering durch nicht abgefangene Ausnahme

    CVE-2026-50328 Hoch

    Eine nicht abgefangene Ausnahme im Windows Server Update Service erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Manipulationen (Tampering) vorzunehmen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    CVSS: 7.5 EPSS: 1.21% Publiziert: Referenz: NVD
  25. Windows LLTD-Protokoll: Remotecodeausführung

    CVE-2024-30074 Hoch

    Im Windows Link Layer Topology Discovery Protocol (LLTD) besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 8.0 EPSS: 1.18% Publiziert: Referenz: NVD
  26. Azure Active Directory: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Denial of Service

    CVE-2026-50652 Hoch

    In Azure Active Directory besteht eine Schwachstelle durch die Deserialisierung nicht vertrauenswürdiger Daten. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 1.17% Publiziert: Referenz: NVD
  27. Windows Network Policy Server (SNMP): Out-of-Bounds-Read ermöglicht Offenlegung von Informationen

    CVE-2026-50496 Hoch

    Im SNMP-Bestandteil des Windows Network Policy Server ermöglicht ein Lesen ausserhalb der vorgesehenen Speichergrenzen (Out-of-Bounds Read) einem nicht autorisierten Angreifer über das Netzwerk, Informationen offenzulegen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.15% Publiziert: Referenz: NVD
  28. Windows HTTP.sys: Unsachgemässe Zugriffskontrolle ermöglicht Rechteausweitung über das Netzwerk

    CVE-2026-20929 Hoch

    In der Windows-Komponente HTTP.sys besteht eine unsachgemässe Zugriffskontrolle, über die ein bereits authentifizierter Angreifer seine Rechte über das Netzwerk ausweiten kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.14% Publiziert: Referenz: NVD
  29. Windows Storage Elevation of Privilege Vulnerability

    CVE-2024-30093 Hoch

    In der Windows-Komponente Storage besteht eine Schwachstelle, die eine lokale Rechteausweitung (Elevation of Privilege) ermöglicht. Die Ausnutzung setzt laut CVSS-Vektor lokalen Zugriff und eine Nutzerinteraktion voraus. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.3 EPSS: 1.14% Publiziert: Referenz: NVD
  30. Stack-basierter Pufferüberlauf in Active Directory Domain Services

    CVE-2026-45648 Hoch

    Ein Stack-basierter Pufferüberlauf in den Active Directory Domain Services erlaubt einem autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 8.8 EPSS: 1.12% Publiziert: Referenz: NVD
  31. Remote Desktop Client: Heap-Pufferüberlauf ermöglicht Rechteausweitung

    CVE-2026-50330 Hoch

    Im Remote Desktop Client ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die Ausweitung von Rechten über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 1.11% Publiziert: Referenz: NVD
  32. Windows Win32-Kernel-Subsystem: Rechteausweitung

    CVE-2024-30086 Hoch

    Im Windows Win32-Kernel-Subsystem besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 7.8 EPSS: 1.11% Publiziert: Referenz: NVD
  33. Windows Schannel – Out-of-bounds-Read ermöglicht Informationsoffenlegung

    CVE-2026-56186 Hoch

    In Windows Schannel besteht ein Lesezugriff ausserhalb der Grenzen (Out-of-bounds Read), der es einem authentifizierten Angreifer ermöglicht, über das Netzwerk Informationen offenzulegen. CVSS-Basiswert: 8.1 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 8.1 EPSS: 1.10% Publiziert: Referenz: NVD
  34. Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service (.NET)

    CVE-2026-50355 Hoch

    In Active Directory Federation Services kann ein stapelbasierter Pufferüberlauf von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.10% Publiziert: Referenz: NVD
  35. Active Directory Federation Services (AD FS): Denial of Service durch Endlosschleife

    CVE-2026-50647 Hoch

    Eine Schleife mit unerreichbarer Abbruchbedingung (Endlosschleife) in Active Directory Federation Services (AD FS) erlaubt einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.10% Publiziert: Referenz: NVD
  36. .NET Core: Type-Confusion-Schwachstelle ermöglicht Denial of Service

    CVE-2026-57108 Hoch

    In .NET Core kann der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.08% Publiziert: Referenz: NVD
  37. Windows Server Update Service Remote Code Execution

    CVE-2026-20856 Hoch

    Eine fehlerhafte Eingabevalidierung im Windows Server Update Service erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 1.07% Publiziert: Referenz: NVD
  38. Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service

    CVE-2026-50304 Hoch

    In Active Directory Federation Services (AD FS) besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 1.07% Publiziert: Referenz: NVD
  39. Windows Bluetooth A2DP-Treiber – Elevation of Privilege

    CVE-2023-35387 Hoch

    Im Bluetooth-A2DP-Treiber von Windows besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.05% Publiziert: Referenz: NVD
  40. .NET: Ressourcenzuteilung ohne Begrenzung erlaubt Denial of Service über das Netzwerk

    CVE-2026-47302 Hoch

    In .NET erlaubt eine fehlende Begrenzung bzw. Drosselung bei der Ressourcenzuteilung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. Die Schwachstelle ist zusätzlich über den Ubuntu-Sicherheitshinweis USN-8553-1 für .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.5 EPSS: 1.05% Publiziert: Referenz: NVD
  41. Windows LSASS: Use-after-free ermöglicht Codeausführung über das Netzwerk

    CVE-2026-20854 Hoch

    Im Windows-Dienst Local Security Authority Subsystem Service (LSASS) besteht eine Use-after-free-Schwachstelle, über die ein bereits authentifizierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 7.5 EPSS: 1.04% Publiziert: Referenz: NVD
  42. Windows NTFS: Heap-Buffer-Overflow ermöglicht lokale Codeausführung

    CVE-2026-20922 Hoch

    Im Windows-Dateisystem NTFS besteht ein Heap-basierter Buffer Overflow, über den ein bereits authentifizierter Angreifer lokal Code ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 7.8 EPSS: 1.04% Publiziert: Referenz: NVD
  43. Windows Secure Boot – Umgehung eines Sicherheitsmerkmals (lokal)

    CVE-2026-48573 Hoch

    Eine Schwachstelle in Windows Secure Boot erlaubt einem berechtigten Angreifer, lokal ein Sicherheitsmerkmal zu umgehen. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.9 EPSS: 1.03% Publiziert: Referenz: NVD
  44. Windows Secure Boot – Umgehung einer Sicherheitsfunktion

    CVE-2026-48576 Hoch

    Eine Schwachstelle in Windows Secure Boot erlaubt einem authentifizierten Angreifer die lokale Umgehung einer Sicherheitsfunktion. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.9 EPSS: 1.03% Publiziert: Referenz: NVD
  45. CVE-2024-30062 – Remote Code Execution im Windows Standards-Based Storage Management Service

    CVE-2024-30062 Hoch

    Eine Schwachstelle im Windows Standards-Based Storage Management Service ermöglicht Remote Code Execution. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 1.00% Publiziert: Referenz: NVD
  46. CVE-2024-30095 – Remote Code Execution im Windows Routing and Remote Access Service (RRAS)

    CVE-2024-30095 Hoch

    Eine Schwachstelle im Windows Routing and Remote Access Service (RRAS) ermöglicht Remote Code Execution. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 1.00% Publiziert: Referenz: NVD
  47. Heap-Buffer-Overflow im Windows Remote Desktop Client

    CVE-2026-47289 Hoch

    Im Remote Desktop Client von Windows erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 8.8 EPSS: 1.00% Publiziert: Referenz: NVD
  48. Microsoft Windows – Use-after-free im Remote Desktop Client ermöglicht Codeausführung

    CVE-2026-42985 Hoch

    Ein Use-after-free im Remote Desktop Client von Microsoft Windows erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über ein Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 8.8 EPSS: 0.98% Publiziert: Referenz: NVD
  49. Windows Kerberos: Vertrauen auf nicht vertrauenswürdige Eingaben in Sicherheitsentscheidung ermöglicht Rechteausweitung über das Netzwerk

    CVE-2026-20849 Hoch

    In Windows Kerberos besteht eine Schwachstelle, weil eine Sicherheitsentscheidung sich auf nicht vertrauenswürdige Eingaben stützt. Ein bereits authentifizierter Angreifer mit geringen Rechten kann dies über das Netzwerk ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 7.5 EPSS: 0.97% Publiziert: Referenz: NVD
  50. .NET Framework: Fehler im Schutzmechanismus ermöglicht Codeausführung

    CVE-2026-50646 Hoch

    Im .NET Framework ermöglicht ein Fehler im Schutzmechanismus (Protection Mechanism Failure) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 7.8 EPSS: 0.97% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog