Microsoft Windows Seite 15
Schwachstellen-Reports
2962 ReportsZeige 701 bis 750 von 2962
-
Microsoft Speech Application Programming Interface (SAPI): Remote Code Execution
CVE-2024-30097 HochEine Schwachstelle in der Microsoft Speech Application Programming Interface (SAPI) ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.71% Publiziert: Referenz: NVD -
Windows Remote Desktop Licensing Service: Spoofing
CVE-2024-43455 HochEine Spoofing-Schwachstelle im Windows Remote Desktop Licensing Service. CVSS- Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.67% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider for SQL Server Remote Code Execution
CVE-2024-21367 HochIm Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die eine entfernte Codeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdates von Microsoft einspielen.
CVSS: 8.8 EPSS: 1.66% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider für SQL Server: Remotecodeausführung
CVE-2024-21375 HochIm WDAC OLE DB Provider für SQL Server von Microsoft besteht eine Schwachstelle, die eine Ausführung von Schadcode aus der Ferne ermöglicht. Für einen erfolgreichen Angriff ist laut Einstufung eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 1.65% Publiziert: Referenz: NVD -
Microsoft ActiveX Data Objects Remote Code Execution
CVE-2024-21349 HochIn Microsoft ActiveX Data Objects besteht eine Schwachstelle, die eine entfernte Codeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdates von Microsoft einspielen.
CVSS: 8.8 EPSS: 1.64% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider für SQL Server: Remotecodeausführung
CVE-2024-21359 HochIm WDAC OLE DB Provider für SQL Server von Microsoft besteht eine Schwachstelle, die eine Ausführung von Schadcode aus der Ferne ermöglicht. Für einen erfolgreichen Angriff ist laut Einstufung eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 1.64% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider for SQL Server: Remote Code Execution
CVE-2024-21361 HochEine Schwachstelle im Microsoft WDAC OLE DB Provider for SQL Server ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.64% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider for SQL Server – Remote Code Execution
CVE-2024-21368 HochIm Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.64% Publiziert: Referenz: NVD -
Microsoft Windows – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-50476 HochIn Microsoft Windows ermöglicht eine Use-after-free-Schwachstelle einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 7.8 EPSS: 1.63% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider for SQL Server: Remote Code Execution
CVE-2024-21352 HochIm Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.63% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider for SQL Server: Remote Code Execution
CVE-2024-21391 HochEine Schwachstelle im Microsoft WDAC OLE DB Provider for SQL Server ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.63% Publiziert: Referenz: NVD -
Windows Remote Desktop Licensing Service – Remotecodeausführung
CVE-2024-38260 HochDer Windows Remote Desktop Licensing Service enthält eine Schwachstelle, die eine Remotecodeausführung über das Netzwerk ermöglicht. Ein Angreifer könnte die Lücke nutzen, um beliebigen Code mit den Rechten des Dienstes auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 1.62% Publiziert: Referenz: NVD -
Stack-based Buffer Overflow in .NET und Visual Studio (DoS)
CVE-2026-32203 HochIn .NET und Visual Studio wurde ein stapelbasierter Pufferüberlauf identifiziert, der es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 7.5 EPSS: 1.55% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider for SQL Server: Remote Code Execution
CVE-2024-21369 HochIm Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.55% Publiziert: Referenz: NVD -
Windows LSASS: Null-Pointer-Dereferenzierung ermöglicht Denial of Service
CVE-2026-20875 HochIm Windows Local Security Authority Subsystem Service (LSASS) ermöglicht eine Null-Pointer-Dereferenzierung einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial of Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 7.5 EPSS: 1.53% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider for SQL Server – Remote Code Execution
CVE-2024-21350 HochIm Microsoft WDAC OLE DB Provider for SQL Server besteht eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.48% Publiziert: Referenz: NVD -
Microsoft WDAC OLE DB Provider für SQL Server: Remote Code Execution
CVE-2023-36882 HochIm Microsoft WDAC OLE DB Provider für SQL Server besteht eine Schwachstelle, die die Ausführung von Schadcode aus der Ferne ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.40% Publiziert: Referenz: NVD -
Windows GDI+ – Buffer Over-Read (Denial of Service)
CVE-2026-20846 HochIn Windows GDI+ ermöglicht ein Buffer-Over-Read einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 7.5 EPSS: 1.34% Publiziert: Referenz: NVD -
Windows RRAS: Heap-Buffer-Overflow ermöglicht Codeausführung
CVE-2026-20868 HochIm Windows-Dienst Routing and Remote Access Service (RRAS) besteht ein Heap-basierter Buffer Overflow, über den ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.34% Publiziert: Referenz: NVD -
.NET Framework – Denial of Service durch mangelhafte Eingabevalidierung
CVE-2026-23666 HochEine unzureichende Eingabevalidierung in .NET Framework erlaubt es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 7.5 EPSS: 1.33% Publiziert: Referenz: NVD -
Windows Mobile Device Management – Rechteausweitung
CVE-2023-38186 HochIn der Windows-Mobile-Device-Management-Komponente besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 1.30% Publiziert: Referenz: NVD -
CVE-2024-30082 – Windows Win32k: Rechteausweitung
CVE-2024-30082 HochIn der Windows-Komponente Win32k besteht laut NVD eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 7.8 EPSS: 1.27% Publiziert: Referenz: NVD -
Windows HTTP.sys – Denial of Service durch Out-of-Bounds-Read
CVE-2026-33096 HochIn Windows HTTP.sys ermöglicht ein Out-of-Bounds-Read einem nicht authentifizierten Angreifer, den Dienst über das Netzwerk zu unterbrechen (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
CVSS: 7.5 EPSS: 1.25% Publiziert: Referenz: NVD -
Windows Server Update Service: Tampering durch nicht abgefangene Ausnahme
CVE-2026-50328 HochEine nicht abgefangene Ausnahme im Windows Server Update Service erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Manipulationen (Tampering) vorzunehmen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
CVSS: 7.5 EPSS: 1.21% Publiziert: Referenz: NVD -
Windows LLTD-Protokoll: Remotecodeausführung
CVE-2024-30074 HochIm Windows Link Layer Topology Discovery Protocol (LLTD) besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 8.0 EPSS: 1.18% Publiziert: Referenz: NVD -
Azure Active Directory: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Denial of Service
CVE-2026-50652 HochIn Azure Active Directory besteht eine Schwachstelle durch die Deserialisierung nicht vertrauenswürdiger Daten. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 1.17% Publiziert: Referenz: NVD -
Windows Network Policy Server (SNMP): Out-of-Bounds-Read ermöglicht Offenlegung von Informationen
CVE-2026-50496 HochIm SNMP-Bestandteil des Windows Network Policy Server ermöglicht ein Lesen ausserhalb der vorgesehenen Speichergrenzen (Out-of-Bounds Read) einem nicht autorisierten Angreifer über das Netzwerk, Informationen offenzulegen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.15% Publiziert: Referenz: NVD -
Windows HTTP.sys: Unsachgemässe Zugriffskontrolle ermöglicht Rechteausweitung über das Netzwerk
CVE-2026-20929 HochIn der Windows-Komponente HTTP.sys besteht eine unsachgemässe Zugriffskontrolle, über die ein bereits authentifizierter Angreifer seine Rechte über das Netzwerk ausweiten kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.14% Publiziert: Referenz: NVD -
Windows Storage Elevation of Privilege Vulnerability
CVE-2024-30093 HochIn der Windows-Komponente Storage besteht eine Schwachstelle, die eine lokale Rechteausweitung (Elevation of Privilege) ermöglicht. Die Ausnutzung setzt laut CVSS-Vektor lokalen Zugriff und eine Nutzerinteraktion voraus. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.3 EPSS: 1.14% Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf in Active Directory Domain Services
CVE-2026-45648 HochEin Stack-basierter Pufferüberlauf in den Active Directory Domain Services erlaubt einem autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 8.8 EPSS: 1.12% Publiziert: Referenz: NVD -
Remote Desktop Client: Heap-Pufferüberlauf ermöglicht Rechteausweitung
CVE-2026-50330 HochIm Remote Desktop Client ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die Ausweitung von Rechten über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 1.11% Publiziert: Referenz: NVD -
Windows Win32-Kernel-Subsystem: Rechteausweitung
CVE-2024-30086 HochIm Windows Win32-Kernel-Subsystem besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 7.8 EPSS: 1.11% Publiziert: Referenz: NVD -
Windows Schannel – Out-of-bounds-Read ermöglicht Informationsoffenlegung
CVE-2026-56186 HochIn Windows Schannel besteht ein Lesezugriff ausserhalb der Grenzen (Out-of-bounds Read), der es einem authentifizierten Angreifer ermöglicht, über das Netzwerk Informationen offenzulegen. CVSS-Basiswert: 8.1 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 8.1 EPSS: 1.10% Publiziert: Referenz: NVD -
Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service (.NET)
CVE-2026-50355 HochIn Active Directory Federation Services kann ein stapelbasierter Pufferüberlauf von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.10% Publiziert: Referenz: NVD -
Active Directory Federation Services (AD FS): Denial of Service durch Endlosschleife
CVE-2026-50647 HochEine Schleife mit unerreichbarer Abbruchbedingung (Endlosschleife) in Active Directory Federation Services (AD FS) erlaubt einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.10% Publiziert: Referenz: NVD -
.NET Core: Type-Confusion-Schwachstelle ermöglicht Denial of Service
CVE-2026-57108 HochIn .NET Core kann der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.08% Publiziert: Referenz: NVD -
Windows Server Update Service Remote Code Execution
CVE-2026-20856 HochEine fehlerhafte Eingabevalidierung im Windows Server Update Service erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 1.07% Publiziert: Referenz: NVD -
Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service
CVE-2026-50304 HochIn Active Directory Federation Services (AD FS) besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 1.07% Publiziert: Referenz: NVD -
Windows Bluetooth A2DP-Treiber – Elevation of Privilege
CVE-2023-35387 HochIm Bluetooth-A2DP-Treiber von Windows besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 1.05% Publiziert: Referenz: NVD -
.NET: Ressourcenzuteilung ohne Begrenzung erlaubt Denial of Service über das Netzwerk
CVE-2026-47302 HochIn .NET erlaubt eine fehlende Begrenzung bzw. Drosselung bei der Ressourcenzuteilung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. Die Schwachstelle ist zusätzlich über den Ubuntu-Sicherheitshinweis USN-8553-1 für .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.5 EPSS: 1.05% Publiziert: Referenz: NVD -
Windows LSASS: Use-after-free ermöglicht Codeausführung über das Netzwerk
CVE-2026-20854 HochIm Windows-Dienst Local Security Authority Subsystem Service (LSASS) besteht eine Use-after-free-Schwachstelle, über die ein bereits authentifizierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.5 EPSS: 1.04% Publiziert: Referenz: NVD -
Windows NTFS: Heap-Buffer-Overflow ermöglicht lokale Codeausführung
CVE-2026-20922 HochIm Windows-Dateisystem NTFS besteht ein Heap-basierter Buffer Overflow, über den ein bereits authentifizierter Angreifer lokal Code ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.8 EPSS: 1.04% Publiziert: Referenz: NVD -
Windows Secure Boot – Umgehung eines Sicherheitsmerkmals (lokal)
CVE-2026-48573 HochEine Schwachstelle in Windows Secure Boot erlaubt einem berechtigten Angreifer, lokal ein Sicherheitsmerkmal zu umgehen. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.9 EPSS: 1.03% Publiziert: Referenz: NVD -
Windows Secure Boot – Umgehung einer Sicherheitsfunktion
CVE-2026-48576 HochEine Schwachstelle in Windows Secure Boot erlaubt einem authentifizierten Angreifer die lokale Umgehung einer Sicherheitsfunktion. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.9 EPSS: 1.03% Publiziert: Referenz: NVD -
CVE-2024-30062 – Remote Code Execution im Windows Standards-Based Storage Management Service
CVE-2024-30062 HochEine Schwachstelle im Windows Standards-Based Storage Management Service ermöglicht Remote Code Execution. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 1.00% Publiziert: Referenz: NVD -
CVE-2024-30095 – Remote Code Execution im Windows Routing and Remote Access Service (RRAS)
CVE-2024-30095 HochEine Schwachstelle im Windows Routing and Remote Access Service (RRAS) ermöglicht Remote Code Execution. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 1.00% Publiziert: Referenz: NVD -
Heap-Buffer-Overflow im Windows Remote Desktop Client
CVE-2026-47289 HochIm Remote Desktop Client von Windows erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 8.8 EPSS: 1.00% Publiziert: Referenz: NVD -
Microsoft Windows – Use-after-free im Remote Desktop Client ermöglicht Codeausführung
CVE-2026-42985 HochEin Use-after-free im Remote Desktop Client von Microsoft Windows erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über ein Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 8.8 EPSS: 0.98% Publiziert: Referenz: NVD -
Windows Kerberos: Vertrauen auf nicht vertrauenswürdige Eingaben in Sicherheitsentscheidung ermöglicht Rechteausweitung über das Netzwerk
CVE-2026-20849 HochIn Windows Kerberos besteht eine Schwachstelle, weil eine Sicherheitsentscheidung sich auf nicht vertrauenswürdige Eingaben stützt. Ein bereits authentifizierter Angreifer mit geringen Rechten kann dies über das Netzwerk ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.5 EPSS: 0.97% Publiziert: Referenz: NVD -
.NET Framework: Fehler im Schutzmechanismus ermöglicht Codeausführung
CVE-2026-50646 HochIm .NET Framework ermöglicht ein Fehler im Schutzmechanismus (Protection Mechanism Failure) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.8 EPSS: 0.97% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.