1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 17

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 801 bis 850 von 2962

  1. .NET Framework: Fehlerhafte Eingabetyp-Validierung ermöglicht Denial of Service

    CVE-2026-50524 Hoch

    Im .NET Framework ermöglicht eine unzureichende Validierung eines vom Aufrufer angegebenen Eingabetyps einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD
  2. Windows Performance Monitor: Integer-Overflow ermöglicht Codeausführung

    CVE-2026-42974 Hoch

    Ein Integer-Overflow bzw. Wraparound im Windows Performance Monitor erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.64% Publiziert: Referenz: NVD
  3. Windows Performance Monitor – Integer-Underflow ermöglicht Codeausführung über das Netzwerk

    CVE-2026-42981 Hoch

    Ein Integer-Underflow in Windows Performance Monitor erlaubt einem nicht authentifizierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.64% Publiziert: Referenz: NVD
  4. Active Directory Domain Services: Heap-Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-49178 Hoch

    In den Active Directory Domain Services besteht ein Heap-basierter Pufferüberlauf, über den ein berechtigter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD
  5. Windows Netlogon: Use-after-free ermöglicht Rechteausweitung

    CVE-2026-50500 Hoch

    In Windows Netlogon besteht ein Use-after-free-Fehler. Ein bereits authentifizierter Angreifer kann dadurch über das Netzwerk seine Rechte ausweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  6. Windows DHCP Server: Double-Free ermöglicht Codeausführung

    CVE-2026-50685 Hoch

    Im Windows DHCP Server ermöglicht eine Double-Free-Schwachstelle einem autorisierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  7. Windows Remote Access Connection Manager – Rechteausweitung durch Use-after-free

    CVE-2026-50666 Hoch

    Eine Use-after-free-Schwachstelle im Windows Remote Access Connection Manager erlaubt einem autorisierten Angreifer die Ausweitung von Berechtigungen über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD
  8. .NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service

    CVE-2026-50525 Hoch

    In .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  9. .NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service

    CVE-2026-50651 Hoch

    In .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  10. Windows Event Logging Service – Unzureichende Zugriffskontrolle (Code Execution)

    CVE-2026-50502 Hoch

    Eine unzureichend granulare Zugriffskontrolle im Windows Event Logging Service erlaubt einem berechtigten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.0 EPSS: 0.61% Publiziert: Referenz: NVD
  11. Remote Desktop Client: Use-after-free ermöglicht Codeausführung

    CVE-2026-50474 Hoch

    Ein Use-after-free-Fehler im Remote Desktop Client erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Der CVSS-Vektor weist auf einen netzbasierten Angriffsweg mit erforderlicher Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD
  12. Windows SMB Server (srvnet.sys): Use-after-free ermöglicht Codeausführung

    CVE-2026-57089 Hoch

    Im Netzwerktransport-Treiber des Windows SMB Servers (srvnet.sys) ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.61% Publiziert: Referenz: NVD
  13. Google Chrome WebML Heap-Buffer-Overflow (CVE-2026-5858)

    CVE-2026-5858 Hoch

    In Google Chrome vor Version 147.0.7727.55 erlaubt ein Heap-Buffer-Overflow in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD
  14. Podman – Command Injection im HyperV-Backend

    CVE-2026-33414 Hoch

    Podman in den Versionen 4.8.0 bis 5.8.1 enthält eine Command-Injection-Schwachstelle im HyperV-Maschinen-Backend. Ein Angreifer könnte diese ausnutzen, um beliebige Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.8 EPSS: 0.61% Publiziert: Referenz: NVD
  15. Windows Server Update Service – Fehlende Authentifizierung ermöglicht Rechteausweitung

    CVE-2026-50444 Hoch

    Im Windows Server Update Service fehlt die Authentifizierung für eine kritische Funktion, wodurch ein berechtigter Angreifer seine Rechte über das Netzwerk ausweiten kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD
  16. Microsoft Remote Desktop Client: Use-after-free ermöglicht Codeausführung über das Netzwerk

    CVE-2026-47653 Hoch

    Im Remote Desktop Client von Microsoft besteht eine Use-after-free-Schwachstelle, über die ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD
  17. Google Chrome – Use-after-free in Web Authentication

    CVE-2026-12443 Hoch

    Ein Use-after-free in Web Authentication in Google Chrome vor Version 149.0.7827.155 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD
  18. Windows Deployment Services: Use-after-free ermöglicht Codeausführung über das Netzwerk

    CVE-2026-42987 Hoch

    In den Windows Deployment Services erlaubt ein Use-after-free einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 8.1 EPSS: 0.59% Publiziert: Referenz: NVD
  19. Windows PowerShell – Codeausführung durch relative Pfadmanipulation

    CVE-2026-40400 Hoch

    In Windows PowerShell erlaubt eine relative Pfadmanipulation einem berechtigten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 8.0 EPSS: 0.59% Publiziert: Referenz: NVD
  20. ASP.NET Core – Authentifizierungsumgehung ermöglicht Rechteausweitung

    CVE-2026-47303 Hoch

    In ASP.NET Core erlaubt eine Authentifizierungsumgehung durch fälschlich als unveränderlich angenommene Daten einem berechtigten Angreifer die Ausweitung seiner Rechte über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Laut Produktzuordnung sind neben .NET/Microsoft auch Ubuntu (USN), Apple (macOS/iOS), Microsoft Windows und ImageMagick Studio als betroffen vermerkt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.58% Publiziert: Referenz: NVD
  21. Unsichere Deserialisierung in Windows System Image Manager

    CVE-2026-25166 Hoch

    Im Windows System Image Manager ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem authentifizierten lokalen Angreifer die Ausführung von beliebigem Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.8 EPSS: 0.58% Publiziert: Referenz: NVD
  22. Windows Clipboard User Service – Rechteausweitung durch Command Injection

    CVE-2026-50488 Hoch

    Eine unzureichende Neutralisierung von Sonderzeichen (Command Injection) im Windows Clipboard User Service erlaubt einem autorisierten Angreifer die lokale Ausweitung von Berechtigungen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.57% Publiziert: Referenz: NVD
  23. Reliable Multicast Transport Driver (RMCAST) – Use-after-free ermöglicht Codeausführung

    CVE-2026-54995 Hoch

    Im Reliable Multicast Transport Driver (RMCAST) besteht eine Use-after-free-Schwachstelle, die es einem nicht autorisierten Angreifer erlaubt, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD
  24. Privilege Escalation via Improper Authorization in Windows Kerberos

    CVE-2026-27912 Hoch

    In Windows Kerberos ermöglicht eine fehlerhafte Autorisierung einem authentifizierten Angreifer im angrenzenden Netzwerk, Privilegien auszuweiten. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.0 EPSS: 0.56% Publiziert: Referenz: NVD
  25. Ivanti Secure Access Client – Fehlerhafte Zertifikatsvalidierung (RCE)

    CVE-2026-8992 Hoch

    Eine fehlerhafte Zertifikatsvalidierung in Ivanti Secure Access Client vor Version 22.8R6 ermöglicht einem entfernten, nicht authentifizierten Angreifer die Ausführung von beliebigem Code. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.56% Publiziert: Referenz: NVD
  26. Windows RDP: Offenlegung privater Informationen über das Netzwerk

    CVE-2026-56171 Hoch

    In Windows RDP werden private persönliche Informationen gegenüber einem unberechtigten Akteur offengelegt. Ein nicht berechtigter Angreifer kann diese Informationen über das Netzwerk auslesen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.1 EPSS: 0.55% Publiziert: Referenz: NVD
  27. .NET – lokale Rechteausweitung durch Heap-basierten Pufferüberlauf

    CVE-2026-32177 Hoch

    Ein Heap-basierter Pufferüberlauf in .NET erlaubt einem nicht autorisierten Angreifer die lokale Ausweitung seiner Rechte. Betroffen sind Vertraulichkeit und Integrität stark, die Verfügbarkeit gering. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.3 EPSS: 0.55% Publiziert: Referenz: NVD
  28. shutil.unpack_archive() – Path-Traversal bei absoluten Windows-Pfaden

    CVE-2026-3087 Hoch

    In Python's shutil.unpack_archive() besteht eine Path-Traversal-Schwachstelle: Wird ein ZIP-Archiv mit einem absoluten Windows-Pfad inklusive Laufwerksbuchstaben (z. B. C:\...) entpackt, erfolgt die Extraktion ausserhalb des Zielverzeichnisses. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD
  29. Microsoft Remote Desktop Client: Use-after-free ermöglicht Codeausführung über das Netzwerk

    CVE-2026-47654 Hoch

    Ein Use-after-free-Fehler im Microsoft Remote Desktop Client erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: bereitgestellten Microsoft-Patch einspielen.

    CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD
  30. Use-after-free im Remote Desktop Client ermöglicht Codeausführung

    CVE-2026-48563 Hoch

    Ein Use-after-free-Fehler im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Updates für betroffene Windows-Systeme einspielen.

    CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD
  31. Windows Kernel Elevation of Privilege Vulnerability

    CVE-2024-30099 Hoch

    Eine Schwachstelle im Windows-Kernel ermöglicht eine lokale Rechteausweitung (Elevation of Privilege). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff und weist eine hohe Angriffskomplexität auf. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.0 EPSS: 0.54% Publiziert: Referenz: NVD
  32. ASP.NET Core – Rechteausweitung durch fehlerhafte Authentifizierungsimplementierung

    CVE-2026-47300 Hoch

    In ASP.NET Core erlaubt eine fehlerhafte Implementierung des Authentifizierungsalgorithmus einem berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Auch Ubuntu hat dazu eine eigene Sicherheitsmeldung (USN-8553-1) zu .NET-Schwachstellen veröffentlicht. Empfohlene Massnahme: die von Microsoft beziehungsweise der jeweiligen Distribution bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD
  33. Heap Buffer Overflow in WebRTC – Google Chrome

    CVE-2026-9119 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde ein Heap-Buffer-Overflow in der WebRTC-Komponente gemeldet. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD
  34. Microsoft Message Queuing – Use-after-free ermöglicht Remote Code Execution

    CVE-2026-50439 Hoch

    Eine Use-after-free-Schwachstelle im Queue Manager von Microsoft Message Queuing (MSMQ) erlaubt laut NVD einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte, aber mit hoher Angriffskomplexität ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.53% Publiziert: Referenz: NVD
  35. Improper Input Validation in Windows Active Directory ermöglicht Codeausführung

    CVE-2026-33826 Hoch

    Eine fehlerhafte Eingabevalidierung im Windows Active Directory ermöglicht einem authentifizierten Angreifer die Ausführung von Code über ein angrenzendes Netzwerk. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.0 EPSS: 0.53% Publiziert: Referenz: NVD
  36. Windows Media: Race Condition ermöglicht Rechteausweitung

    CVE-2026-50414 Hoch

    In Windows Media kann eine Race Condition bei gleichzeitigem Zugriff auf eine gemeinsam genutzte Ressource mit unzureichender Synchronisierung von einem bereits autorisierten Angreifer über das Netzwerk ausgenutzt werden, um Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.53% Publiziert: Referenz: NVD
  37. Windows SMB Server – Fehlerhafte Authentifizierung ermöglicht Privilege Escalation

    CVE-2026-50360 Hoch

    Im Windows SMB Server ist ein Authentifizierungsalgorithmus fehlerhaft implementiert, wodurch ein authentifizierter Angreifer über das Netzwerk seine Berechtigungen ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 8.8 EPSS: 0.53% Publiziert: Referenz: NVD
  38. Windows UPnP (upnp.dll): Use-after-free ermöglicht Codeausführung

    CVE-2026-45599 Hoch

    Ein Use-after-free-Fehler in der Universal-Plug-and-Play-Komponente (upnp.dll) von Windows erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.52% Publiziert: Referenz: NVD
  39. Windows UPnP (upnp.dll) – Type Confusion ermöglicht Codeausführung über das Netzwerk

    CVE-2026-45635 Hoch

    Eine Typverwechslung (Type Confusion) in der Universal-Plug-and-Play-Komponente (upnp.dll) von Windows erlaubt einem nicht authentifizierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.52% Publiziert: Referenz: NVD
  40. Windows Media – Codeausführung durch Heap-Pufferüberlauf

    CVE-2026-50655 Hoch

    Ein Heap-basierter Pufferüberlauf in Windows Media erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.52% Publiziert: Referenz: NVD
  41. Adobe After Effects – Stack-based Buffer Overflow (Schadcode)

    CVE-2026-34690 Hoch

    Adobe After Effects, Versionen 26.0, 25.6.4 und früher, ist von einem stapelbasierten Pufferüberlauf (Stack-based Buffer Overflow) betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.51% Publiziert: Referenz: NVD
  42. Windows Runtime: Rechteausweitung durch Race Condition

    CVE-2026-50460 Hoch

    In Windows Runtime erlaubt eine Race Condition (nebenläufige Nutzung einer gemeinsamen Ressource ohne korrekte Synchronisierung) einem nicht autorisierten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.51% Publiziert: Referenz: NVD
  43. Windows DHCP Server – Remote Code Execution durch Heap-Pufferüberlauf

    CVE-2026-50370 Hoch

    Ein Heap-basierter Pufferüberlauf im Windows DHCP Server erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über ein benachbartes Netzwerk. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.51% Publiziert: Referenz: NVD
  44. Windows SMB: Race Condition ermöglicht Rechteausweitung

    CVE-2026-58531 Hoch

    In Windows SMB besteht eine Race-Condition durch unzureichende Synchronisation beim gleichzeitigen Zugriff auf eine gemeinsam genutzte Ressource. Ein bereits authentifizierter Angreifer kann dadurch über das Netzwerk seine Rechte ausweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  45. Windows Runtime – Use-after-free (Privilege Escalation)

    CVE-2026-50340 Hoch

    Eine Use-after-free-Schwachstelle in Windows Runtime erlaubt einem berechtigten Angreifer eine Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 EPSS: 0.50% Publiziert: Referenz: NVD
  46. Use-after-free in WebRTC – Google Chrome

    CVE-2026-9120 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der WebRTC-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.50% Publiziert: Referenz: NVD
  47. Microsoft Windows: Integer-Überlauf in Windows Kerberos ermöglicht Codeausführung

    CVE-2026-47288 Hoch

    Ein Integer-Überlauf in Windows Kerberos erlaubt einem authentifizierten Angreifer die Ausführung von Code über ein angrenzendes Netzwerk. Als betroffen ausgewiesen ist Microsoft Windows. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das bereitgestellte Sicherheitsupdate von Microsoft einspielen.

    CVSS: 7.1 EPSS: 0.50% Publiziert: Referenz: NVD
  48. Windows Hello: Fehlerhafte Rechtezuweisung ermöglicht Manipulation

    CVE-2026-20804 Hoch

    In Windows Hello besteht eine fehlerhafte Rechtezuweisung, über die ein nicht autorisierter Angreifer lokal Manipulationen (Tampering) durchführen kann. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.7 EPSS: 0.50% Publiziert: Referenz: NVD
  49. Windows Print Spooler – Privilege Escalation

    CVE-2022-26795 Hoch

    Im Windows Print Spooler wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.50% Publiziert: Referenz: NVD
  50. CVE-2026-10903 – Use-after-free in WebRTC (Google Chrome)

    CVE-2026-10903 Hoch

    Ein Use-after-free in WebRTC von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog