Microsoft Windows Seite 16
Schwachstellen-Reports
2962 ReportsZeige 751 bis 800 von 2962
-
Windows Admin Center – Path Traversal ermöglicht Codeausführung
CVE-2026-56196 HochIm Windows Admin Center ermöglicht ein relativer Verzeichniswechsel (Path Traversal) einem berechtigten Angreifer die Ausführung von Code über das Netzwerk. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.95% Publiziert: Referenz: NVD -
.NET: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Codeausführung
CVE-2026-50649 HochIn .NET erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 7.8 EPSS: 0.94% Publiziert: Referenz: NVD -
Windows Admin Center – Command Injection ermöglicht Remote Code Execution
CVE-2026-56197 HochIm Windows Admin Center werden Sonderzeichen unzureichend neutralisiert, was eine Befehlsinjektion (Command Injection) ermöglicht; ein authentifizierter Angreifer kann darüber Code über das Netzwerk ausführen. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 8.8 EPSS: 0.92% Publiziert: Referenz: NVD -
Windows Shell – Sicherheitsmechanismus-Umgehung über Netzwerk
CVE-2026-32225 HochEin Versagen des Schutzmechanismus in Windows Shell ermöglicht einem nicht authentifizierten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 8.8 EPSS: 0.91% Publiziert: Referenz: NVD -
Windows RRAS: Remotecodeausführung
CVE-2024-30094 HochIm Windows Routing and Remote Access Service (RRAS) besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 7.8 EPSS: 0.91% Publiziert: Referenz: NVD -
Windows Active Directory: Out-of-Bounds-Lesezugriff ermöglicht Denial of Service
CVE-2026-50682 HochIn Windows Active Directory besteht ein Out-of-Bounds-Lesezugriff, den ein autorisierter Angreifer über das Netzwerk ausnutzen kann, um einen Denial of Service herbeizuführen. Der Angriff erfolgt laut CVSS-Vektor mit geringen Rechten und ohne Benutzerinteraktion, betrifft aber ausschliesslich die Verfügbarkeit (C:L/I:N/A:H). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 7.1 EPSS: 0.89% Publiziert: Referenz: NVD -
CVE-2024-30075 – Remote Code Execution im Windows Link Layer Topology Discovery Protocol
CVE-2024-30075 HochEine Schwachstelle im Windows Link Layer Topology Discovery Protocol ermöglicht Remote Code Execution. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.0 EPSS: 0.88% Publiziert: Referenz: NVD -
Microsoft Windows RDP: Out-of-Bounds-Read ermöglicht Informationsoffenlegung
CVE-2026-42908 HochEine Out-of-bounds-Leseoperation im Remote Desktop Protocol (RDP) von Microsoft Windows erlaubt einem nicht authentifizierten Angreifer, über das Netzwerk Informationen offenzulegen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.5 EPSS: 0.87% Publiziert: Referenz: NVD -
Windows RDP: Out-of-Bounds-Read ermöglicht Informationsoffenlegung über das Netzwerk
CVE-2026-45639 HochEin Out-of-Bounds-Read in Windows RDP erlaubt einem nicht authentifizierten Angreifer die Offenlegung von Informationen über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 7.5 EPSS: 0.87% Publiziert: Referenz: NVD -
.NET Framework: Stack-basierter Pufferüberlauf ermöglicht Denial of Service
CVE-2026-50527 HochIm .NET Framework besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. Die Lücke ist zusätzlich im Ubuntu-USN-Advisory USN-8553-1 zu .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD -
.NET Framework: Unbegrenzte Ressourcenallokation ermöglicht Denial of Service
CVE-2026-50648 HochIm .NET Framework ermöglicht eine fehlende Begrenzung bzw. Drosselung der Ressourcenzuteilung einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD -
Microsoft Event Trace Log File Parsing Remote Code Execution
CVE-2024-30072 HochIn der Verarbeitung von Microsoft-Event-Trace-Log-Dateien (ETL) besteht eine Schwachstelle, die die Ausführung von Schadcode ermöglichen kann. Die Ausnutzung erfordert laut CVSS-Vektor eine lokale Interaktion des Benutzers, etwa das Öffnen einer präparierten Datei (AV:L/UI:R). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 7.8 EPSS: 0.85% Publiziert: Referenz: NVD -
Microsoft Windows Remote Access Service – Integer-Überlauf (Rechteausweitung)
CVE-2026-56647 HochIn der Remote-Access-Service-Infrastruktur von Microsoft Windows besteht ein Integer-Überlauf (Integer Overflow or Wraparound). Ein authentifizierter Angreifer kann ihn über das Netzwerk zur Rechteausweitung nutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD -
Windows Remote Desktop Services – Use-after-free ermöglicht Remote Code Execution
CVE-2026-58626 HochIn den Windows Remote Desktop Services besteht eine Use-after-free-Schwachstelle, die es einem authentifizierten Angreifer ermöglicht, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD -
Windows Network File System – Heap-Pufferüberlauf ermöglicht Rechteausweitung
CVE-2026-56194 HochEin Heap-basierter Pufferüberlauf in Windows Network File System erlaubt einem berechtigten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor Netzwerkzugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.
CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD -
Race Condition in Windows TCP/IP ermöglicht Remotecodeausführung
CVE-2026-33827 HochEine Race Condition (gleichzeitige Nutzung einer gemeinsamen Ressource ohne korrekte Synchronisierung) in Windows TCP/IP ermöglicht einem nicht authentifizierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.1 EPSS: 0.84% Publiziert: Referenz: NVD -
Windows LSASS – Denial of Service durch übergrosse Speicherallokation
CVE-2026-40378 HochEine Speicherallokation mit übermässiger Grösse im Windows Local Security Authority Subsystem Service (LSASS) erlaubt einem nicht autorisierten Angreifer einen Denial of Service über ein Netzwerk. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.82% Publiziert: Referenz: NVD -
Windows HTTP.sys – Ressourcenerschöpfung ermöglicht Denial of Service
CVE-2026-49787 HochIn Windows HTTP.sys besteht eine Schwachstelle durch fehlende Begrenzung oder Drosselung der Ressourcenzuteilung, über die ein nicht autorisierter Angreifer einen Denial of Service über das Netzwerk auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates von Microsoft einspielen, sobald sie verfügbar sind.
CVSS: 7.5 EPSS: 0.82% Publiziert: Referenz: NVD -
Windows Active Directory – Denial of Service durch Endlosschleife
CVE-2026-54119 HochEine Endlosschleife (Schleife mit unerreichbarer Abbruchbedingung) in Windows Active Directory erlaubt einem nicht autorisierten Angreifer einen Denial of Service über ein Netzwerk. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.82% Publiziert: Referenz: NVD -
Windows Domain Controller: Dereferenzierung eines nicht vertrauenswürdigen Zeigers ermöglicht Denial of Service
CVE-2026-50424 HochIm Windows Domain Controller besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Zeigers. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.82% Publiziert: Referenz: NVD -
Windows Media Foundation – Heap-based Buffer Overflow (Remote Code Execution)
CVE-2026-57090 HochEin Heap-basierter Pufferüberlauf in Microsoft Windows Media Foundation erlaubt einem nicht authentifizierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.81% Publiziert: Referenz: NVD -
Windows Media Foundation: Heap-Pufferüberlauf ermöglicht Codeausführung über das Netzwerk
CVE-2026-57094 HochIn Microsoft Windows Media Foundation besteht ein Heap-basierter Pufferüberlauf, über den ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.81% Publiziert: Referenz: NVD -
Active Directory Certificate Services (AD CS) – Unzureichende Autorisierung ermöglicht Rechteausweitung
CVE-2026-54121 HochIn den Active Directory Certificate Services (AD CS) besteht eine unzureichende Autorisierungsprüfung, die es einem bereits authentifizierten Angreifer erlaubt, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Unter dem Bezeichner Certighost wurde in mehreren Reddit-Beiträgen (r/blueteamsec, r/cybersecurity, manuell erfasst) bereits auf einen veröffentlichten Proof-of-Concept sowie auf Threat-Hunting- und Detection-Hinweise zur Ausnutzung verwiesen. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD -
Denial of Service in ASP.NET Core (CVE-2026-56170)
CVE-2026-56170 HochEine Ressourcenzuweisung ohne Begrenzung oder Drosselung in ASP.NET Core erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Der Angriff erfolgt über das Netzwerk ohne erforderliche Rechte. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service
CVE-2026-50368 HochIn Active Directory Federation Services (AD FS) besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Active Directory Federation Services (AD FS): Stack-Pufferüberlauf ermöglicht Denial of Service
CVE-2026-50411 HochIn Active Directory Federation Services (AD FS) ermöglicht ein Stack-basierter Pufferüberlauf einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Azure Active Directory: Denial of Service durch Endlosschleife
CVE-2026-50653 HochEine Schleife mit unerreichbarer Abbruchbedingung (Endlosschleife) in Azure Active Directory erlaubt einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Active Directory Federation Services (AD FS): Stack-basierter Pufferüberlauf ermöglicht Denial of Service
CVE-2026-54983 HochIn Active Directory Federation Services (AD FS) kann ein stapelbasierter Pufferüberlauf von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service
CVE-2026-50695 HochIn Active Directory Federation Services kann ein stapelbasierter Pufferüberlauf von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Use-After-Free in WebRTC – Codeausführung in Google Chrome für Linux
CVE-2026-9111 HochIn Google Chrome für Linux vor Version 148.0.7778.179 ermöglichte eine Use-After-Free-Schwachstelle in der WebRTC-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD -
Integer-Unterlauf im Windows DHCP Client
CVE-2026-49181 HochEin Integer-Unterlauf im Windows DHCP Client erlaubt einem nicht berechtigten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.5 EPSS: 0.79% Publiziert: Referenz: NVD -
Windows Media Foundation – Remote Code Execution durch Heap-Pufferüberlauf
CVE-2026-57087 HochEin Heap-basierter Pufferüberlauf in Microsoft Windows Media Foundation erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.78% Publiziert: Referenz: NVD -
Windows SMB Server: Race Condition ermöglicht Rechteausweitung über das Netzwerk
CVE-2026-20919 HochIm Windows SMB Server besteht eine Race-Condition-Schwachstelle durch gleichzeitige Ausführung mit unzureichender Synchronisierung gemeinsam genutzter Ressourcen. Ein bereits authentifizierter Angreifer kann dadurch über das Netzwerk seine Rechte ausweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD -
Windows SMB Server: Race Condition ermöglicht Rechteausweitung über das Netzwerk
CVE-2026-20926 HochIm Windows SMB Server besteht eine Race-Condition durch unzureichende Synchronisierung bei gleichzeitigem Zugriff auf eine gemeinsam genutzte Ressource. Ein bereits authentifizierter Angreifer mit geringen Rechten kann dies über das Netzwerk ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD -
Windows SMB Server: Race Condition ermöglicht Rechteausweitung über das Netzwerk
CVE-2026-20934 HochIm Windows SMB Server ermöglicht eine Race Condition bei nicht synchronisiertem gemeinsamem Ressourcenzugriff einem bereits authentifizierten Angreifer, über das Netzwerk Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD -
HTTP/2: Unbegrenzte Ressourcenallokation ermöglicht Denial of Service
CVE-2026-49788 HochIn der HTTP/2-Implementierung ermöglicht eine fehlende Begrenzung bzw. Drosselung der Ressourcenzuteilung einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD -
Rechteausweitung im Windows-Kernel
CVE-2024-30068 HochIm Windows-Kernel besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.78% Publiziert: Referenz: NVD -
Windows Kernel – Out-of-bounds-Read ermöglicht Informationsoffenlegung
CVE-2026-50429 HochIm Windows Kernel erlaubt ein Lesezugriff ausserhalb der Speichergrenzen (Out-of-bounds Read) einem nicht authentifizierten Angreifer die Offenlegung von Informationen über das Netzwerk. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.2 EPSS: 0.77% Publiziert: Referenz: NVD -
Windows RDP – Integer-Überlauf ermöglicht Remote Code Execution
CVE-2026-58594 HochIn Windows RDP führt ein Integer-Überlauf dazu, dass ein nicht authentifizierter Angreifer über das Netzwerk beliebigen Code ausführen kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.77% Publiziert: Referenz: NVD -
Adobe Dreamweaver Desktop: OS Command Injection
CVE-2026-21267 HochDreamweaver Desktop in Version 21.6 und früher ist für eine unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (OS Command Injection) anfällig, die zur Ausführung beliebigen Codes durch einen Angreifer führen kann. Die Ausnutzung erfordert Nutzerinteraktion, da ein Opfer eine bösartige Datei öffnen muss, und der Wirkungsbereich ändert sich. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.6 EPSS: 0.74% Publiziert: Referenz: NVD -
Windows DNS – Rechteausweitung durch Use-after-free
CVE-2026-50487 HochIn Microsoft Windows DNS erlaubt eine Use-after-free-Schwachstelle einem nicht berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.74% Publiziert: Referenz: NVD -
Windows Kernel: Out-of-Bounds-Read ermöglicht Offenlegung von Informationen
CVE-2026-50463 HochEin Out-of-Bounds-Read im Windows-Kernel erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Informationen offenzulegen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.5 EPSS: 0.74% Publiziert: Referenz: NVD -
Windows Network Policy Server (SNMP): Out-of-bounds-Lesezugriff offenbart Informationen
CVE-2026-50470 HochIm SNMP-Bestandteil des Windows Network Policy Server ermöglicht ein Out-of-bounds-Lesezugriff einem nicht autorisierten Angreifer die Offenlegung von Informationen über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.74% Publiziert: Referenz: NVD -
Windows SMB Server: Race Condition ermöglicht Rechteausweitung über das Netzwerk
CVE-2026-20848 HochIm Windows SMB Server besteht eine Race-Condition-Schwachstelle durch gleichzeitige Ausführung mit unzureichender Synchronisierung gemeinsam genutzter Ressourcen. Ein bereits authentifizierter Angreifer kann dadurch über das Netzwerk seine Rechte ausweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 7.5 EPSS: 0.73% Publiziert: Referenz: NVD -
Windows Media: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-20837 HochIn Windows Media besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 7.8 EPSS: 0.66% Publiziert: Referenz: NVD -
Windows OLE – Type Confusion ermöglicht Remote-Code-Ausführung
CVE-2026-50686 HochEin Typverwechslungs-Fehler (Type Confusion) in Windows OLE erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.1 (Hoch). Die Ausnutzung ist laut CVSS-Vektor über das Netzwerk ohne Berechtigungen und ohne Nutzerinteraktion möglich, weist aber eine hohe Angriffskomplexität auf. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.66% Publiziert: Referenz: NVD -
Windows HTTP.sys – Privilegienerweiterung durch Untrusted Pointer Dereference
CVE-2026-21250 HochIn Windows HTTP.sys ermöglicht eine Schwachstelle durch Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem autorisierten Angreifer die lokale Privilegienerweiterung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.8 EPSS: 0.66% Publiziert: Referenz: NVD -
Microsoft Windows Remote Desktop Services – Use-after-free (Rechteausweitung)
CVE-2026-50369 HochIn den Remote Desktop Services von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie über das Netzwerk zur Rechteausweitung nutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.65% Publiziert: Referenz: NVD -
Use-after-free in Windows SSTP ermöglicht Remote-Code-Ausführung (CVE-2026-50694)
CVE-2026-50694 HochEin Use-after-free im Windows Secure Socket Tunneling Protocol (SSTP) erlaubt es einem nicht berechtigten Angreifer, über das Netzwerk Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.1 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 8.1 EPSS: 0.65% Publiziert: Referenz: NVD -
Active Directory Domain Services – Heap-Pufferüberlauf ermöglicht Remote Code Execution
CVE-2026-49164 HochIn Active Directory Domain Services erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.65% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.