Microsoft Windows Seite 17
Schwachstellen-Reports
2962 ReportsZeige 801 bis 850 von 2962
-
.NET Framework: Fehlerhafte Eingabetyp-Validierung ermöglicht Denial of Service
CVE-2026-50524 HochIm .NET Framework ermöglicht eine unzureichende Validierung eines vom Aufrufer angegebenen Eingabetyps einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD -
Windows Performance Monitor: Integer-Overflow ermöglicht Codeausführung
CVE-2026-42974 HochEin Integer-Overflow bzw. Wraparound im Windows Performance Monitor erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.64% Publiziert: Referenz: NVD -
Windows Performance Monitor – Integer-Underflow ermöglicht Codeausführung über das Netzwerk
CVE-2026-42981 HochEin Integer-Underflow in Windows Performance Monitor erlaubt einem nicht authentifizierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.64% Publiziert: Referenz: NVD -
Active Directory Domain Services: Heap-Pufferüberlauf ermöglicht Codeausführung
CVE-2026-49178 HochIn den Active Directory Domain Services besteht ein Heap-basierter Pufferüberlauf, über den ein berechtigter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD -
Windows Netlogon: Use-after-free ermöglicht Rechteausweitung
CVE-2026-50500 HochIn Windows Netlogon besteht ein Use-after-free-Fehler. Ein bereits authentifizierter Angreifer kann dadurch über das Netzwerk seine Rechte ausweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
Windows DHCP Server: Double-Free ermöglicht Codeausführung
CVE-2026-50685 HochIm Windows DHCP Server ermöglicht eine Double-Free-Schwachstelle einem autorisierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
Windows Remote Access Connection Manager – Rechteausweitung durch Use-after-free
CVE-2026-50666 HochEine Use-after-free-Schwachstelle im Windows Remote Access Connection Manager erlaubt einem autorisierten Angreifer die Ausweitung von Berechtigungen über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD -
.NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service
CVE-2026-50525 HochIn .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
.NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service
CVE-2026-50651 HochIn .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
Windows Event Logging Service – Unzureichende Zugriffskontrolle (Code Execution)
CVE-2026-50502 HochEine unzureichend granulare Zugriffskontrolle im Windows Event Logging Service erlaubt einem berechtigten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.0 EPSS: 0.61% Publiziert: Referenz: NVD -
Remote Desktop Client: Use-after-free ermöglicht Codeausführung
CVE-2026-50474 HochEin Use-after-free-Fehler im Remote Desktop Client erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Der CVSS-Vektor weist auf einen netzbasierten Angriffsweg mit erforderlicher Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD -
Windows SMB Server (srvnet.sys): Use-after-free ermöglicht Codeausführung
CVE-2026-57089 HochIm Netzwerktransport-Treiber des Windows SMB Servers (srvnet.sys) ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.61% Publiziert: Referenz: NVD -
Google Chrome WebML Heap-Buffer-Overflow (CVE-2026-5858)
CVE-2026-5858 HochIn Google Chrome vor Version 147.0.7727.55 erlaubt ein Heap-Buffer-Overflow in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD -
Podman – Command Injection im HyperV-Backend
CVE-2026-33414 HochPodman in den Versionen 4.8.0 bis 5.8.1 enthält eine Command-Injection-Schwachstelle im HyperV-Maschinen-Backend. Ein Angreifer könnte diese ausnutzen, um beliebige Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.8 EPSS: 0.61% Publiziert: Referenz: NVD -
Windows Server Update Service – Fehlende Authentifizierung ermöglicht Rechteausweitung
CVE-2026-50444 HochIm Windows Server Update Service fehlt die Authentifizierung für eine kritische Funktion, wodurch ein berechtigter Angreifer seine Rechte über das Netzwerk ausweiten kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Microsoft Remote Desktop Client: Use-after-free ermöglicht Codeausführung über das Netzwerk
CVE-2026-47653 HochIm Remote Desktop Client von Microsoft besteht eine Use-after-free-Schwachstelle, über die ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Web Authentication
CVE-2026-12443 HochEin Use-after-free in Web Authentication in Google Chrome vor Version 149.0.7827.155 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Windows Deployment Services: Use-after-free ermöglicht Codeausführung über das Netzwerk
CVE-2026-42987 HochIn den Windows Deployment Services erlaubt ein Use-after-free einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 8.1 EPSS: 0.59% Publiziert: Referenz: NVD -
Windows PowerShell – Codeausführung durch relative Pfadmanipulation
CVE-2026-40400 HochIn Windows PowerShell erlaubt eine relative Pfadmanipulation einem berechtigten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 8.0 EPSS: 0.59% Publiziert: Referenz: NVD -
ASP.NET Core – Authentifizierungsumgehung ermöglicht Rechteausweitung
CVE-2026-47303 HochIn ASP.NET Core erlaubt eine Authentifizierungsumgehung durch fälschlich als unveränderlich angenommene Daten einem berechtigten Angreifer die Ausweitung seiner Rechte über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Laut Produktzuordnung sind neben .NET/Microsoft auch Ubuntu (USN), Apple (macOS/iOS), Microsoft Windows und ImageMagick Studio als betroffen vermerkt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.58% Publiziert: Referenz: NVD -
Unsichere Deserialisierung in Windows System Image Manager
CVE-2026-25166 HochIm Windows System Image Manager ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem authentifizierten lokalen Angreifer die Ausführung von beliebigem Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.8 EPSS: 0.58% Publiziert: Referenz: NVD -
Windows Clipboard User Service – Rechteausweitung durch Command Injection
CVE-2026-50488 HochEine unzureichende Neutralisierung von Sonderzeichen (Command Injection) im Windows Clipboard User Service erlaubt einem autorisierten Angreifer die lokale Ausweitung von Berechtigungen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.57% Publiziert: Referenz: NVD -
Reliable Multicast Transport Driver (RMCAST) – Use-after-free ermöglicht Codeausführung
CVE-2026-54995 HochIm Reliable Multicast Transport Driver (RMCAST) besteht eine Use-after-free-Schwachstelle, die es einem nicht autorisierten Angreifer erlaubt, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD -
Privilege Escalation via Improper Authorization in Windows Kerberos
CVE-2026-27912 HochIn Windows Kerberos ermöglicht eine fehlerhafte Autorisierung einem authentifizierten Angreifer im angrenzenden Netzwerk, Privilegien auszuweiten. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.0 EPSS: 0.56% Publiziert: Referenz: NVD -
Ivanti Secure Access Client – Fehlerhafte Zertifikatsvalidierung (RCE)
CVE-2026-8992 HochEine fehlerhafte Zertifikatsvalidierung in Ivanti Secure Access Client vor Version 22.8R6 ermöglicht einem entfernten, nicht authentifizierten Angreifer die Ausführung von beliebigem Code. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.56% Publiziert: Referenz: NVD -
Windows RDP: Offenlegung privater Informationen über das Netzwerk
CVE-2026-56171 HochIn Windows RDP werden private persönliche Informationen gegenüber einem unberechtigten Akteur offengelegt. Ein nicht berechtigter Angreifer kann diese Informationen über das Netzwerk auslesen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.1 EPSS: 0.55% Publiziert: Referenz: NVD -
.NET – lokale Rechteausweitung durch Heap-basierten Pufferüberlauf
CVE-2026-32177 HochEin Heap-basierter Pufferüberlauf in .NET erlaubt einem nicht autorisierten Angreifer die lokale Ausweitung seiner Rechte. Betroffen sind Vertraulichkeit und Integrität stark, die Verfügbarkeit gering. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.3 EPSS: 0.55% Publiziert: Referenz: NVD -
shutil.unpack_archive() – Path-Traversal bei absoluten Windows-Pfaden
CVE-2026-3087 HochIn Python's shutil.unpack_archive() besteht eine Path-Traversal-Schwachstelle: Wird ein ZIP-Archiv mit einem absoluten Windows-Pfad inklusive Laufwerksbuchstaben (z. B. C:\...) entpackt, erfolgt die Extraktion ausserhalb des Zielverzeichnisses. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD -
Microsoft Remote Desktop Client: Use-after-free ermöglicht Codeausführung über das Netzwerk
CVE-2026-47654 HochEin Use-after-free-Fehler im Microsoft Remote Desktop Client erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: bereitgestellten Microsoft-Patch einspielen.
CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD -
Use-after-free im Remote Desktop Client ermöglicht Codeausführung
CVE-2026-48563 HochEin Use-after-free-Fehler im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Updates für betroffene Windows-Systeme einspielen.
CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD -
Windows Kernel Elevation of Privilege Vulnerability
CVE-2024-30099 HochEine Schwachstelle im Windows-Kernel ermöglicht eine lokale Rechteausweitung (Elevation of Privilege). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff und weist eine hohe Angriffskomplexität auf. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.0 EPSS: 0.54% Publiziert: Referenz: NVD -
ASP.NET Core – Rechteausweitung durch fehlerhafte Authentifizierungsimplementierung
CVE-2026-47300 HochIn ASP.NET Core erlaubt eine fehlerhafte Implementierung des Authentifizierungsalgorithmus einem berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Auch Ubuntu hat dazu eine eigene Sicherheitsmeldung (USN-8553-1) zu .NET-Schwachstellen veröffentlicht. Empfohlene Massnahme: die von Microsoft beziehungsweise der jeweiligen Distribution bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD -
Heap Buffer Overflow in WebRTC – Google Chrome
CVE-2026-9119 HochIn Google Chrome vor Version 148.0.7778.179 wurde ein Heap-Buffer-Overflow in der WebRTC-Komponente gemeldet. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD -
Microsoft Message Queuing – Use-after-free ermöglicht Remote Code Execution
CVE-2026-50439 HochEine Use-after-free-Schwachstelle im Queue Manager von Microsoft Message Queuing (MSMQ) erlaubt laut NVD einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte, aber mit hoher Angriffskomplexität ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.53% Publiziert: Referenz: NVD -
Improper Input Validation in Windows Active Directory ermöglicht Codeausführung
CVE-2026-33826 HochEine fehlerhafte Eingabevalidierung im Windows Active Directory ermöglicht einem authentifizierten Angreifer die Ausführung von Code über ein angrenzendes Netzwerk. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.0 EPSS: 0.53% Publiziert: Referenz: NVD -
Windows Media: Race Condition ermöglicht Rechteausweitung
CVE-2026-50414 HochIn Windows Media kann eine Race Condition bei gleichzeitigem Zugriff auf eine gemeinsam genutzte Ressource mit unzureichender Synchronisierung von einem bereits autorisierten Angreifer über das Netzwerk ausgenutzt werden, um Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.53% Publiziert: Referenz: NVD -
Windows SMB Server – Fehlerhafte Authentifizierung ermöglicht Privilege Escalation
CVE-2026-50360 HochIm Windows SMB Server ist ein Authentifizierungsalgorithmus fehlerhaft implementiert, wodurch ein authentifizierter Angreifer über das Netzwerk seine Berechtigungen ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 8.8 EPSS: 0.53% Publiziert: Referenz: NVD -
Windows UPnP (upnp.dll): Use-after-free ermöglicht Codeausführung
CVE-2026-45599 HochEin Use-after-free-Fehler in der Universal-Plug-and-Play-Komponente (upnp.dll) von Windows erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.52% Publiziert: Referenz: NVD -
Windows UPnP (upnp.dll) – Type Confusion ermöglicht Codeausführung über das Netzwerk
CVE-2026-45635 HochEine Typverwechslung (Type Confusion) in der Universal-Plug-and-Play-Komponente (upnp.dll) von Windows erlaubt einem nicht authentifizierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.52% Publiziert: Referenz: NVD -
Windows Media – Codeausführung durch Heap-Pufferüberlauf
CVE-2026-50655 HochEin Heap-basierter Pufferüberlauf in Windows Media erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.52% Publiziert: Referenz: NVD -
Adobe After Effects – Stack-based Buffer Overflow (Schadcode)
CVE-2026-34690 HochAdobe After Effects, Versionen 26.0, 25.6.4 und früher, ist von einem stapelbasierten Pufferüberlauf (Stack-based Buffer Overflow) betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Windows Runtime: Rechteausweitung durch Race Condition
CVE-2026-50460 HochIn Windows Runtime erlaubt eine Race Condition (nebenläufige Nutzung einer gemeinsamen Ressource ohne korrekte Synchronisierung) einem nicht autorisierten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.51% Publiziert: Referenz: NVD -
Windows DHCP Server – Remote Code Execution durch Heap-Pufferüberlauf
CVE-2026-50370 HochEin Heap-basierter Pufferüberlauf im Windows DHCP Server erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über ein benachbartes Netzwerk. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Windows SMB: Race Condition ermöglicht Rechteausweitung
CVE-2026-58531 HochIn Windows SMB besteht eine Race-Condition durch unzureichende Synchronisation beim gleichzeitigen Zugriff auf eine gemeinsam genutzte Ressource. Ein bereits authentifizierter Angreifer kann dadurch über das Netzwerk seine Rechte ausweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
Windows Runtime – Use-after-free (Privilege Escalation)
CVE-2026-50340 HochEine Use-after-free-Schwachstelle in Windows Runtime erlaubt einem berechtigten Angreifer eine Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 EPSS: 0.50% Publiziert: Referenz: NVD -
Use-after-free in WebRTC – Google Chrome
CVE-2026-9120 HochIn Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der WebRTC-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Microsoft Windows: Integer-Überlauf in Windows Kerberos ermöglicht Codeausführung
CVE-2026-47288 HochEin Integer-Überlauf in Windows Kerberos erlaubt einem authentifizierten Angreifer die Ausführung von Code über ein angrenzendes Netzwerk. Als betroffen ausgewiesen ist Microsoft Windows. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das bereitgestellte Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.1 EPSS: 0.50% Publiziert: Referenz: NVD -
Windows Hello: Fehlerhafte Rechtezuweisung ermöglicht Manipulation
CVE-2026-20804 HochIn Windows Hello besteht eine fehlerhafte Rechtezuweisung, über die ein nicht autorisierter Angreifer lokal Manipulationen (Tampering) durchführen kann. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.7 EPSS: 0.50% Publiziert: Referenz: NVD -
Windows Print Spooler – Privilege Escalation
CVE-2022-26795 HochIm Windows Print Spooler wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.50% Publiziert: Referenz: NVD -
CVE-2026-10903 – Use-after-free in WebRTC (Google Chrome)
CVE-2026-10903 HochEin Use-after-free in WebRTC von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.