1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 16

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 751 bis 800 von 2962

  1. Windows Admin Center – Path Traversal ermöglicht Codeausführung

    CVE-2026-56196 Hoch

    Im Windows Admin Center ermöglicht ein relativer Verzeichniswechsel (Path Traversal) einem berechtigten Angreifer die Ausführung von Code über das Netzwerk. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.95% Publiziert: Referenz: NVD
  2. .NET: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Codeausführung

    CVE-2026-50649 Hoch

    In .NET erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.8 EPSS: 0.94% Publiziert: Referenz: NVD
  3. Windows Admin Center – Command Injection ermöglicht Remote Code Execution

    CVE-2026-56197 Hoch

    Im Windows Admin Center werden Sonderzeichen unzureichend neutralisiert, was eine Befehlsinjektion (Command Injection) ermöglicht; ein authentifizierter Angreifer kann darüber Code über das Netzwerk ausführen. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 8.8 EPSS: 0.92% Publiziert: Referenz: NVD
  4. Windows Shell – Sicherheitsmechanismus-Umgehung über Netzwerk

    CVE-2026-32225 Hoch

    Ein Versagen des Schutzmechanismus in Windows Shell ermöglicht einem nicht authentifizierten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 8.8 EPSS: 0.91% Publiziert: Referenz: NVD
  5. Windows RRAS: Remotecodeausführung

    CVE-2024-30094 Hoch

    Im Windows Routing and Remote Access Service (RRAS) besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 7.8 EPSS: 0.91% Publiziert: Referenz: NVD
  6. Windows Active Directory: Out-of-Bounds-Lesezugriff ermöglicht Denial of Service

    CVE-2026-50682 Hoch

    In Windows Active Directory besteht ein Out-of-Bounds-Lesezugriff, den ein autorisierter Angreifer über das Netzwerk ausnutzen kann, um einen Denial of Service herbeizuführen. Der Angriff erfolgt laut CVSS-Vektor mit geringen Rechten und ohne Benutzerinteraktion, betrifft aber ausschliesslich die Verfügbarkeit (C:L/I:N/A:H). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.1 EPSS: 0.89% Publiziert: Referenz: NVD
  7. CVE-2024-30075 – Remote Code Execution im Windows Link Layer Topology Discovery Protocol

    CVE-2024-30075 Hoch

    Eine Schwachstelle im Windows Link Layer Topology Discovery Protocol ermöglicht Remote Code Execution. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.0 EPSS: 0.88% Publiziert: Referenz: NVD
  8. Microsoft Windows RDP: Out-of-Bounds-Read ermöglicht Informationsoffenlegung

    CVE-2026-42908 Hoch

    Eine Out-of-bounds-Leseoperation im Remote Desktop Protocol (RDP) von Microsoft Windows erlaubt einem nicht authentifizierten Angreifer, über das Netzwerk Informationen offenzulegen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.5 EPSS: 0.87% Publiziert: Referenz: NVD
  9. Windows RDP: Out-of-Bounds-Read ermöglicht Informationsoffenlegung über das Netzwerk

    CVE-2026-45639 Hoch

    Ein Out-of-Bounds-Read in Windows RDP erlaubt einem nicht authentifizierten Angreifer die Offenlegung von Informationen über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.5 EPSS: 0.87% Publiziert: Referenz: NVD
  10. .NET Framework: Stack-basierter Pufferüberlauf ermöglicht Denial of Service

    CVE-2026-50527 Hoch

    Im .NET Framework besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. Die Lücke ist zusätzlich im Ubuntu-USN-Advisory USN-8553-1 zu .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD
  11. .NET Framework: Unbegrenzte Ressourcenallokation ermöglicht Denial of Service

    CVE-2026-50648 Hoch

    Im .NET Framework ermöglicht eine fehlende Begrenzung bzw. Drosselung der Ressourcenzuteilung einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD
  12. Microsoft Event Trace Log File Parsing Remote Code Execution

    CVE-2024-30072 Hoch

    In der Verarbeitung von Microsoft-Event-Trace-Log-Dateien (ETL) besteht eine Schwachstelle, die die Ausführung von Schadcode ermöglichen kann. Die Ausnutzung erfordert laut CVSS-Vektor eine lokale Interaktion des Benutzers, etwa das Öffnen einer präparierten Datei (AV:L/UI:R). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.8 EPSS: 0.85% Publiziert: Referenz: NVD
  13. Microsoft Windows Remote Access Service – Integer-Überlauf (Rechteausweitung)

    CVE-2026-56647 Hoch

    In der Remote-Access-Service-Infrastruktur von Microsoft Windows besteht ein Integer-Überlauf (Integer Overflow or Wraparound). Ein authentifizierter Angreifer kann ihn über das Netzwerk zur Rechteausweitung nutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD
  14. Windows Remote Desktop Services – Use-after-free ermöglicht Remote Code Execution

    CVE-2026-58626 Hoch

    In den Windows Remote Desktop Services besteht eine Use-after-free-Schwachstelle, die es einem authentifizierten Angreifer ermöglicht, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD
  15. Windows Network File System – Heap-Pufferüberlauf ermöglicht Rechteausweitung

    CVE-2026-56194 Hoch

    Ein Heap-basierter Pufferüberlauf in Windows Network File System erlaubt einem berechtigten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor Netzwerkzugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.

    CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD
  16. Race Condition in Windows TCP/IP ermöglicht Remotecodeausführung

    CVE-2026-33827 Hoch

    Eine Race Condition (gleichzeitige Nutzung einer gemeinsamen Ressource ohne korrekte Synchronisierung) in Windows TCP/IP ermöglicht einem nicht authentifizierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.1 EPSS: 0.84% Publiziert: Referenz: NVD
  17. Windows LSASS – Denial of Service durch übergrosse Speicherallokation

    CVE-2026-40378 Hoch

    Eine Speicherallokation mit übermässiger Grösse im Windows Local Security Authority Subsystem Service (LSASS) erlaubt einem nicht autorisierten Angreifer einen Denial of Service über ein Netzwerk. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.82% Publiziert: Referenz: NVD
  18. Windows HTTP.sys – Ressourcenerschöpfung ermöglicht Denial of Service

    CVE-2026-49787 Hoch

    In Windows HTTP.sys besteht eine Schwachstelle durch fehlende Begrenzung oder Drosselung der Ressourcenzuteilung, über die ein nicht autorisierter Angreifer einen Denial of Service über das Netzwerk auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates von Microsoft einspielen, sobald sie verfügbar sind.

    CVSS: 7.5 EPSS: 0.82% Publiziert: Referenz: NVD
  19. Windows Active Directory – Denial of Service durch Endlosschleife

    CVE-2026-54119 Hoch

    Eine Endlosschleife (Schleife mit unerreichbarer Abbruchbedingung) in Windows Active Directory erlaubt einem nicht autorisierten Angreifer einen Denial of Service über ein Netzwerk. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.82% Publiziert: Referenz: NVD
  20. Windows Domain Controller: Dereferenzierung eines nicht vertrauenswürdigen Zeigers ermöglicht Denial of Service

    CVE-2026-50424 Hoch

    Im Windows Domain Controller besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Zeigers. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.82% Publiziert: Referenz: NVD
  21. Windows Media Foundation – Heap-based Buffer Overflow (Remote Code Execution)

    CVE-2026-57090 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Windows Media Foundation erlaubt einem nicht authentifizierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.81% Publiziert: Referenz: NVD
  22. Windows Media Foundation: Heap-Pufferüberlauf ermöglicht Codeausführung über das Netzwerk

    CVE-2026-57094 Hoch

    In Microsoft Windows Media Foundation besteht ein Heap-basierter Pufferüberlauf, über den ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.81% Publiziert: Referenz: NVD
  23. Active Directory Certificate Services (AD CS) – Unzureichende Autorisierung ermöglicht Rechteausweitung

    CVE-2026-54121 Hoch

    In den Active Directory Certificate Services (AD CS) besteht eine unzureichende Autorisierungsprüfung, die es einem bereits authentifizierten Angreifer erlaubt, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Unter dem Bezeichner Certighost wurde in mehreren Reddit-Beiträgen (r/blueteamsec, r/cybersecurity, manuell erfasst) bereits auf einen veröffentlichten Proof-of-Concept sowie auf Threat-Hunting- und Detection-Hinweise zur Ausnutzung verwiesen. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD
  24. Denial of Service in ASP.NET Core (CVE-2026-56170)

    CVE-2026-56170 Hoch

    Eine Ressourcenzuweisung ohne Begrenzung oder Drosselung in ASP.NET Core erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Der Angriff erfolgt über das Netzwerk ohne erforderliche Rechte. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  25. Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service

    CVE-2026-50368 Hoch

    In Active Directory Federation Services (AD FS) besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  26. Active Directory Federation Services (AD FS): Stack-Pufferüberlauf ermöglicht Denial of Service

    CVE-2026-50411 Hoch

    In Active Directory Federation Services (AD FS) ermöglicht ein Stack-basierter Pufferüberlauf einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  27. Azure Active Directory: Denial of Service durch Endlosschleife

    CVE-2026-50653 Hoch

    Eine Schleife mit unerreichbarer Abbruchbedingung (Endlosschleife) in Azure Active Directory erlaubt einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  28. Active Directory Federation Services (AD FS): Stack-basierter Pufferüberlauf ermöglicht Denial of Service

    CVE-2026-54983 Hoch

    In Active Directory Federation Services (AD FS) kann ein stapelbasierter Pufferüberlauf von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  29. Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service

    CVE-2026-50695 Hoch

    In Active Directory Federation Services kann ein stapelbasierter Pufferüberlauf von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  30. Use-After-Free in WebRTC – Codeausführung in Google Chrome für Linux

    CVE-2026-9111 Hoch

    In Google Chrome für Linux vor Version 148.0.7778.179 ermöglichte eine Use-After-Free-Schwachstelle in der WebRTC-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD
  31. Integer-Unterlauf im Windows DHCP Client

    CVE-2026-49181 Hoch

    Ein Integer-Unterlauf im Windows DHCP Client erlaubt einem nicht berechtigten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.5 EPSS: 0.79% Publiziert: Referenz: NVD
  32. Windows Media Foundation – Remote Code Execution durch Heap-Pufferüberlauf

    CVE-2026-57087 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Windows Media Foundation erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.78% Publiziert: Referenz: NVD
  33. Windows SMB Server: Race Condition ermöglicht Rechteausweitung über das Netzwerk

    CVE-2026-20919 Hoch

    Im Windows SMB Server besteht eine Race-Condition-Schwachstelle durch gleichzeitige Ausführung mit unzureichender Synchronisierung gemeinsam genutzter Ressourcen. Ein bereits authentifizierter Angreifer kann dadurch über das Netzwerk seine Rechte ausweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD
  34. Windows SMB Server: Race Condition ermöglicht Rechteausweitung über das Netzwerk

    CVE-2026-20926 Hoch

    Im Windows SMB Server besteht eine Race-Condition durch unzureichende Synchronisierung bei gleichzeitigem Zugriff auf eine gemeinsam genutzte Ressource. Ein bereits authentifizierter Angreifer mit geringen Rechten kann dies über das Netzwerk ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD
  35. Windows SMB Server: Race Condition ermöglicht Rechteausweitung über das Netzwerk

    CVE-2026-20934 Hoch

    Im Windows SMB Server ermöglicht eine Race Condition bei nicht synchronisiertem gemeinsamem Ressourcenzugriff einem bereits authentifizierten Angreifer, über das Netzwerk Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD
  36. HTTP/2: Unbegrenzte Ressourcenallokation ermöglicht Denial of Service

    CVE-2026-49788 Hoch

    In der HTTP/2-Implementierung ermöglicht eine fehlende Begrenzung bzw. Drosselung der Ressourcenzuteilung einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD
  37. Rechteausweitung im Windows-Kernel

    CVE-2024-30068 Hoch

    Im Windows-Kernel besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.78% Publiziert: Referenz: NVD
  38. Windows Kernel – Out-of-bounds-Read ermöglicht Informationsoffenlegung

    CVE-2026-50429 Hoch

    Im Windows Kernel erlaubt ein Lesezugriff ausserhalb der Speichergrenzen (Out-of-bounds Read) einem nicht authentifizierten Angreifer die Offenlegung von Informationen über das Netzwerk. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.2 EPSS: 0.77% Publiziert: Referenz: NVD
  39. Windows RDP – Integer-Überlauf ermöglicht Remote Code Execution

    CVE-2026-58594 Hoch

    In Windows RDP führt ein Integer-Überlauf dazu, dass ein nicht authentifizierter Angreifer über das Netzwerk beliebigen Code ausführen kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.77% Publiziert: Referenz: NVD
  40. Adobe Dreamweaver Desktop: OS Command Injection

    CVE-2026-21267 Hoch

    Dreamweaver Desktop in Version 21.6 und früher ist für eine unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (OS Command Injection) anfällig, die zur Ausführung beliebigen Codes durch einen Angreifer führen kann. Die Ausnutzung erfordert Nutzerinteraktion, da ein Opfer eine bösartige Datei öffnen muss, und der Wirkungsbereich ändert sich. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.6 EPSS: 0.74% Publiziert: Referenz: NVD
  41. Windows DNS – Rechteausweitung durch Use-after-free

    CVE-2026-50487 Hoch

    In Microsoft Windows DNS erlaubt eine Use-after-free-Schwachstelle einem nicht berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.74% Publiziert: Referenz: NVD
  42. Windows Kernel: Out-of-Bounds-Read ermöglicht Offenlegung von Informationen

    CVE-2026-50463 Hoch

    Ein Out-of-Bounds-Read im Windows-Kernel erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Informationen offenzulegen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.74% Publiziert: Referenz: NVD
  43. Windows Network Policy Server (SNMP): Out-of-bounds-Lesezugriff offenbart Informationen

    CVE-2026-50470 Hoch

    Im SNMP-Bestandteil des Windows Network Policy Server ermöglicht ein Out-of-bounds-Lesezugriff einem nicht autorisierten Angreifer die Offenlegung von Informationen über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.74% Publiziert: Referenz: NVD
  44. Windows SMB Server: Race Condition ermöglicht Rechteausweitung über das Netzwerk

    CVE-2026-20848 Hoch

    Im Windows SMB Server besteht eine Race-Condition-Schwachstelle durch gleichzeitige Ausführung mit unzureichender Synchronisierung gemeinsam genutzter Ressourcen. Ein bereits authentifizierter Angreifer kann dadurch über das Netzwerk seine Rechte ausweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 7.5 EPSS: 0.73% Publiziert: Referenz: NVD
  45. Windows Media: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-20837 Hoch

    In Windows Media besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 7.8 EPSS: 0.66% Publiziert: Referenz: NVD
  46. Windows OLE – Type Confusion ermöglicht Remote-Code-Ausführung

    CVE-2026-50686 Hoch

    Ein Typverwechslungs-Fehler (Type Confusion) in Windows OLE erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.1 (Hoch). Die Ausnutzung ist laut CVSS-Vektor über das Netzwerk ohne Berechtigungen und ohne Nutzerinteraktion möglich, weist aber eine hohe Angriffskomplexität auf. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.66% Publiziert: Referenz: NVD
  47. Windows HTTP.sys – Privilegienerweiterung durch Untrusted Pointer Dereference

    CVE-2026-21250 Hoch

    In Windows HTTP.sys ermöglicht eine Schwachstelle durch Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem autorisierten Angreifer die lokale Privilegienerweiterung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.8 EPSS: 0.66% Publiziert: Referenz: NVD
  48. Microsoft Windows Remote Desktop Services – Use-after-free (Rechteausweitung)

    CVE-2026-50369 Hoch

    In den Remote Desktop Services von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie über das Netzwerk zur Rechteausweitung nutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.65% Publiziert: Referenz: NVD
  49. Use-after-free in Windows SSTP ermöglicht Remote-Code-Ausführung (CVE-2026-50694)

    CVE-2026-50694 Hoch

    Ein Use-after-free im Windows Secure Socket Tunneling Protocol (SSTP) erlaubt es einem nicht berechtigten Angreifer, über das Netzwerk Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.1 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 8.1 EPSS: 0.65% Publiziert: Referenz: NVD
  50. Active Directory Domain Services – Heap-Pufferüberlauf ermöglicht Remote Code Execution

    CVE-2026-49164 Hoch

    In Active Directory Domain Services erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.65% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog