Microsoft Windows Seite 18
Schwachstellen-Reports
2962 ReportsZeige 851 bis 900 von 2962
-
Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung
CVE-2026-10943 HochEine Use-after-free-Schwachstelle in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung
CVE-2026-10947 HochIn der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 besteht laut NVD eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Google Chrome (WebRTC) – Use-after-free ermöglicht Codeausführung im Sandbox
CVE-2026-10948 HochIn der WebRTC-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Windows Admin Center – Privilegienausweitung durch fehlerhafte Authentifizierung
CVE-2026-56169 HochEine fehlerhafte Authentifizierung im Windows Admin Center erlaubt einem berechtigten Angreifer, seine Privilegien über ein Netzwerk auszuweiten. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.49% Publiziert: Referenz: NVD -
Windows DHCP Server: Rechteausweitung durch Heap-basierten Pufferüberlauf
CVE-2026-50683 HochEin heap-basierter Pufferüberlauf im Windows DHCP Server erlaubt einem autorisierten Angreifer die Ausweitung von Berechtigungen über ein benachbartes Netzwerk. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.0 EPSS: 0.49% Publiziert: Referenz: NVD -
Windows Win32K (ICOMP): Type Confusion ermöglicht lokale Rechteausweitung
CVE-2026-20811 HochIn der Komponente Win32K (ICOMP) von Windows besteht eine Type-Confusion-Schwachstelle durch Zugriff auf eine Ressource mit inkompatiblem Typ. Ein bereits authentifizierter Angreifer kann dies lokal ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Windows Virtualization-Based Security (VBS) Enclave: Untrusted-Pointer-Dereference ermöglicht lokale Rechteausweitung
CVE-2026-20938 HochIn der Virtualization-Based-Security-(VBS)-Enclave von Windows besteht eine Schwachstelle durch Dereferenzierung eines nicht vertrauenswürdigen Zeigers. Ein bereits authentifizierter Angreifer kann dies lokal ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Windows Hello: Fehlerhafte Rechtevergabe ermöglicht Manipulation
CVE-2026-20852 HochIn Windows Hello ermöglicht eine fehlerhafte Rechtevergabe einem nicht authentifizierten Angreifer, lokal Manipulationen vorzunehmen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.7 EPSS: 0.48% Publiziert: Referenz: NVD -
Windows Media Foundation: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-56189 HochIn Microsoft Windows Media Foundation besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Use-after-free in WebRTC – Google Chrome vor 147.0.7727.55
CVE-2026-5860 HochIn Google Chrome vor Version 147.0.7727.55 wurde ein Use-after-free-Fehler in der WebRTC-Komponente entdeckt, der einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Windows Message Queuing: Use-after-free ermöglicht Codeausführung
CVE-2026-50505 HochEine Use-after-free-Schwachstelle in Windows Message Queuing erlaubt einem authentifizierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
Windows Win32K (ICOMP): Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-20920 HochIn der Komponente Win32K (ICOMP) von Windows besteht eine Use-after-free-Schwachstelle. Ein bereits authentifizierter Angreifer kann dies lokal ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Windows Network File System: Race Condition (TOCTOU) ermöglicht Rechteausweitung
CVE-2026-56648 HochEine Time-of-Check-Time-of-Use-Race-Condition in Windows Network File System erlaubt einem authentifizierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Windows Remote Desktop Client: Race Condition ermöglicht Codeausführung über das Netzwerk
CVE-2026-42913 HochEine Race Condition (fehlerhafte Synchronisierung bei gemeinsam genutzten Ressourcen) im Windows Remote Desktop Client erlaubt einem nicht authentifizierten Angreifer die Ausführung von Code über das Netzwerk. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Amazon Athena ODBC Driver: Unzureichende Authentifizierungssicherheit in Browser-basierter Authentifizierung
CVE-2026-35561 HochIm Amazon Athena ODBC-Treiber vor Version 2.1.0.0 sind die Sicherheitsmassnahmen in den browser-basierten Authentifizierungskomponenten unzureichend. Ein Angreifer könnte Authentifizierungsdaten abfangen oder den Authentifizierungsablauf kapern. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.4 EPSS: 0.47% Publiziert: Referenz: NVD -
Docker CLI für Windows – Schadcode durch fehlenden Plugin-Pfad
CVE-2025-15558 HochDocker CLI für Windows sucht Plugin-Binärdateien im Verzeichnis C:\ProgramData\Docker\cli-plugins, das standardmässig nicht existiert. Ein Angreifer mit niedrigen Rechten kann dieses Verzeichnis anlegen und schädliche Dateien einschleusen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.0 EPSS: 0.47% Publiziert: Referenz: NVD -
Google Chrome: Use-After-Free in der Netzwerk-Komponente ermöglicht Codeausführung
CVE-2026-10882 HochEin Use-After-Free in der Komponente Network von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Windows Host Process for Tasks: Rechteausweitung durch Link Following
CVE-2026-20941 HochIm Host Process for Windows Tasks ermöglicht eine fehlerhafte Auflösung von Links vor dem Dateizugriff ('Link Following') einem bereits authentifizierten Angreifer, lokal Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Windows Remote Desktop Client: Heap-Buffer-Overflow ermöglicht Remote-Code-Ausführung
CVE-2026-42992 HochEin Heap-basierter Buffer Overflow im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD -
Heap-based Buffer Overflow im Remote Desktop Client ermöglicht Codeausführung
CVE-2026-44799 HochEin Heap-basierter Pufferüberlauf im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Updates für betroffene Windows-Systeme einspielen.
CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD -
Microsoft Windows: Use-after-free im Remote Desktop Client ermöglicht Codeausführung
CVE-2026-44801 HochEin Use-after-free im Remote Desktop Client von Windows erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. Als betroffen ausgewiesen ist Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das bereitgestellte Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD -
Windows RPC IDL: Elevation-of-Privilege-Schwachstelle
CVE-2026-20832 HochIn der Windows Remote Procedure Call Interface Definition Language (IDL) besteht eine Schwachstelle, die einem Angreifer eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Windows Cloud Files Mini Filter Driver: Untrusted Pointer Dereference ermöglicht Rechteausweitung
CVE-2026-20857 HochIm Windows Cloud Files Mini Filter Driver ermöglicht die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem bereits authentifizierten Angreifer, lokal Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Windows Kernel-Mode Drivers: Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-20859 HochIn den Windows Kernel-Mode Drivers besteht eine Use-after-free-Schwachstelle. Ein bereits authentifizierter Angreifer kann dies lokal ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Windows RPC API – Rechteausweitung durch fehlerhafte Authentifizierung
CVE-2026-50365 HochEine fehlerhafte Authentifizierung in der Windows RPC API erlaubt einem nicht autorisierten Angreifer die Ausweitung von Berechtigungen über ein benachbartes Netzwerk. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 EPSS: 0.46% Publiziert: Referenz: NVD -
Langflow OSS – unauthentifizierte Remote Code Execution
CVE-2026-13448 HochIBM Langflow OSS in den Versionen 1.0.0 bis 1.10.1 enthält eine unauthentifizierte Remote-Code-Execution-Schwachstelle im öffentlichen Flow-Build-Endpunkt (/api/v1/build_public_tmp/{flow_id}/flow). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine korrigierte Langflow-Version aktualisieren.
CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome: Use-After-Free in WebRTC ermöglicht Codeausführung in der Sandbox
CVE-2026-10939 HochEin Use-After-Free in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung
CVE-2026-10975 HochEine Use-after-free-Schwachstelle in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in WebXR
CVE-2026-10982 HochIn der WebXR-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in WebRTC
CVE-2026-11003 HochIn der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
IBM HTTP Server – Remote Code Execution und DoS bei TLS Mutual Authentication
CVE-2026-8855 HochIBM HTTP Server (Versionen 8.5 und 9.0) ist in Konfigurationen mit TLS-Mutual-Authentication (Client-Authentifizierung) für Remote Code Execution und Denial of Service anfällig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD -
Windows Cloud Files Mini Filter Driver: Heap-Buffer-Overflow ermöglicht Rechteausweitung
CVE-2026-20940 HochIm Windows Cloud Files Mini Filter Driver besteht ein Heap-basierter Buffer Overflow, über den ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Windows Win32K (ICOMP): Use-after-Free ermöglicht Rechteausweitung
CVE-2026-20870 HochIn Windows Win32K (ICOMP) ermöglicht eine Use-after-Free-Schwachstelle einem bereits authentifizierten Angreifer, lokal Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Google Chrome – WebAppInstalls: unzureichende Eingabevalidierung
CVE-2026-13794 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in WebAppInstalls von Google Chrome unter Windows vor Version 150.0.7871.47 ermöglichte einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Interaktionen verleitet, die Ausführung von Code. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD -
Windows Media: Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2026-48574 HochIn Windows Media besteht ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer erlaubt, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Windows User Interface Core – lokale Rechteausweitung durch Path Traversal
CVE-2026-50454 HochIn Windows User Interface Core erlaubt ein relativer Pfad-Traversal (Relative path traversal) einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Inzwischen ist ein Proof of Concept für eine lokale Rechteausweitung von AppContainer zu SYSTEM öffentlich verfügbar, dort als Windows-AppResolver-LPE bezeichnet (manuell erfasst, reddit:r/hacking und r/netsec). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.44% Publiziert: Referenz: NVD -
IBM Langflow OSS – Command Execution durch mangelhafte Eingabevalidierung
CVE-2026-14499 HochIn IBM Langflow OSS 1.0.0 bis 1.10.1 kann ein authentifizierter Benutzer aufgrund unzureichender Validierung benutzerdefinierter Eingaben beliebige Befehle mit erhöhten Rechten auf dem System ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.
CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Windows Win32K (GRFX) – Integer-Überlauf ermöglicht lokale Codeausführung
CVE-2026-44803 HochEin Integer-Überlauf in Windows Win32K – GRFX erlaubt einem nicht authentifizierten Angreifer die lokale Codeausführung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Windows Win32K (GRFX) – Integer-Overflow ermöglicht lokale Codeausführung
CVE-2026-44812 HochEin Integer-Overflow bzw. Wraparound in Windows Win32K - GRFX erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.44% Publiziert: Referenz: NVD -
.NET – Fehlerhafte Autorisierung erlaubt Umgehung einer Sicherheitsfunktion
CVE-2026-50528 HochEine fehlerhafte Autorisierung in .NET erlaubt einem nicht berechtigten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten .NET-Sicherheitsupdates einspielen.
CVSS: 8.2 EPSS: 0.44% Publiziert: Referenz: NVD -
Windows NTFS – Codeausführung durch Heap-Pufferüberlauf
CVE-2026-50313 HochEin Heap-basierter Pufferüberlauf in Windows NTFS erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Windows Data dll – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2026-50347 HochIn der Windows Data dll besteht ein Heap-basierter Pufferüberlauf, über den ein nicht authentifizierter Angreifer lokal beliebigen Code ausführen kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Microsoft Windows NTFS – Out-of-bounds Read (Code Execution)
CVE-2026-50388 HochIn der NTFS-Komponente von Microsoft Windows besteht ein Out-of-bounds-Read. Ein nicht autorisierter Angreifer kann darüber lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Windows Terminal – Integer-Überlauf ermöglicht lokale Codeausführung
CVE-2026-54124 HochIn Windows Terminal führt ein Integer-Überlauf dazu, dass ein nicht authentifizierter Angreifer lokal beliebigen Code ausführen kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Heap-basierter Pufferüberlauf im Remote Desktop Client ermöglicht Codeausführung
CVE-2026-42993 HochEin heap-basierter Pufferüberlauf im Remote Desktop Client erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Use-after-free in WebRTC – Google Chrome
CVE-2026-7336 HochIn Google Chrome vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der WebRTC-Komponente. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb einer Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Windows Narrator Braille – lokale Rechteausweitung über unsicheren Suchpfad
CVE-2026-48565 HochIn der Braille-Komponente der Windows-Sprachausgabe (Narrator) erlaubt ein nicht vertrauenswürdiger Suchpfad einem berechtigten Angreifer die lokale Ausweitung von Rechten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD -
CAI Content Credentials: Integer-Überlauf ermöglicht Absturz der Anwendung
CVE-2026-34711 HochCAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einem Integer-Überlauf betroffen; ein Angreifer könnte diese Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen. Als betroffen ausgewiesen sind unter anderem Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS), Google ChromeOS/Chrome, Android (ASB), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Google Chrome unter Windows: Heap-Buffer-Overflow in WebRTC
CVE-2026-12466 HochEin Heap-Buffer-Overflow in WebRTC in Google Chrome unter Windows vor Version 149.0.7827.155 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.155 oder neuer.
CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Windows Print Spooler – Race Condition ermöglicht Codeausführung über das Netzwerk
CVE-2026-58608 HochIn den Windows-Print-Spooler-Komponenten besteht eine Race-Condition durch nebenläufige Nutzung einer geteilten Ressource mit unzureichender Synchronisation. Ein berechtigter Angreifer kann dadurch Code über das Netzwerk ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.