Microsoft Windows Seite 2
Schwachstellen-Reports
2962 ReportsZeige 51 bis 100 von 2962
-
Microsoft Windows Task Scheduler – Privilege Escalation
CVE-2024-49039 Hoch Aktiv ausgenutzt RansomwareIm Windows Task Scheduler wurde eine Schwachstelle zur Privilegienerweiterung entdeckt. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 14.2 %.
CVSS: 8.8 EPSS: 14.18% Publiziert: Referenz: CISA KEV -
Microsoft Win32k Memory Corruption Vulnerability
CVE-2015-2546 Hoch Aktiv ausgenutzt RansomwareEine Sicherheitslücke in Microsoft Win32k ermöglicht eine Memory-Corruption-Schwachstelle. Betroffen ist laut Quelldaten Microsoft Windows. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.
CVSS: 8.2 EPSS: 10.93% Publiziert: Referenz: CISA KEV -
Microsoft Windows CLFS Driver – Privilege Escalation
CVE-2023-23376 Hoch Aktiv ausgenutzt RansomwareIm Common Log File System (CLFS)-Treiber von Microsoft Windows besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.
CVSS: 7.8 EPSS: 10.85% Publiziert: Referenz: CISA KEV -
Microsoft Windows AppX Installer Spoofing-Schwachstelle
CVE-2021-43890 Hoch Aktiv ausgenutzt RansomwareIm AppX Installer von Microsoft Windows besteht eine Spoofing-Schwachstelle, die mit speziell präparierten Paketen ausgenutzt werden kann. CVSS-Basiswert: 7.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.3 %.
CVSS: 7.1 EPSS: 10.29% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel – Privilege Escalation
CVE-2021-33771 Hoch Aktiv ausgenutztIm Microsoft Windows Kernel besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 10.2 %.
CVSS: 7.8 EPSS: 10.17% Publiziert: Referenz: CISA KEV -
Cisco AnyConnect Secure Mobility Client für Windows – DLL Hijacking
CVE-2020-3433 Hoch Aktiv ausgenutzt RansomwareIn der Interprozesskommunikation (IPC) des Cisco AnyConnect Secure Mobility Client für Windows besteht laut NVD eine Schwachstelle, die einem authentifizierten lokalen Angreifer einen DLL-Hijacking-Angriff erlaubt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-10-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.
CVSS: 7.8 EPSS: 10.05% Publiziert: Referenz: CISA KEV -
Microsoft Windows Event Tracing – Privilege Escalation
CVE-2021-34486 Hoch Aktiv ausgenutztIn der Microsoft Windows Event Tracing-Komponente besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.3 %.
CVSS: 7.8 EPSS: 9.25% Publiziert: Referenz: CISA KEV -
Intel Ethernet Diagnostics Driver for Windows – Denial-of-Service
CVE-2015-2291 Hoch Aktiv ausgenutzt RansomwareDer Intel-Ethernet-Diagnosetreiber für Windows (IQVW32.sys vor 1.3.1.0 und IQVW64.sys vor 1.3.1.0) erlaubt lokalen Benutzern, einen Denial of Service auszulösen oder möglicherweise beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 9.0 %.
CVSS: 7.8 EPSS: 9.01% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader – Prototype Pollution Vulnerability
CVE-2026-34621 Hoch Aktiv ausgenutztAdobe Acrobat Reader (Versionen 24.001.30356, 26.001.21367 und früher) ist von einer Prototype-Pollution-Schwachstelle betroffen, also einer unkontrollierten Modifikation von Objekt-Prototyp-Attributen. Die Ausnutzung erfolgt laut CVSS-Vektor lokal und setzt eine Nutzerinteraktion voraus. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
CVSS: 8.6 EPSS: 7.09% Publiziert: Referenz: CISA KEV -
Microsoft Windows Installer – Improper Privilege Management
CVE-2024-38014 Hoch Aktiv ausgenutztIm Microsoft Windows Installer wurde eine unsachgemässe Rechteverwaltung gemeldet, die eine Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-09-10. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.
CVSS: 7.8 EPSS: 6.26% Publiziert: Referenz: CISA KEV -
Microsoft Windows Ancillary Function Driver für WinSock – Use-after-Free
CVE-2026-68820 Hoch Aktiv ausgenutztIm Ancillary Function Driver (AFD) für WinSock von Microsoft Windows besteht laut NVD eine Use-after-Free-Schwachstelle, die einem bereits autorisierten Angreifer die lokale Erhöhung seiner Rechte erlaubt. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-11. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.0 EPSS: 6.18% Publiziert: Referenz: CISA KEV -
Microsoft Task Scheduler Privilege Escalation Vulnerability
CVE-2019-1069 Hoch Aktiv ausgenutzt RansomwareEine Sicherheitslücke im Microsoft Task Scheduler ermöglicht eine lokale Privilegienerweiterung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 6.1 %.
CVSS: 7.8 EPSS: 6.12% Publiziert: Referenz: CISA KEV -
Microsoft Windows Graphic Component Privilege Escalation Vulnerability
CVE-2023-21823 Hoch Aktiv ausgenutztEine Schwachstelle in der Microsoft Windows Grafik-Komponente ermöglicht eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.
CVSS: 7.8 EPSS: 5.56% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer Remote Code Execution
CVE-2021-27085 Hoch Aktiv ausgenutztIn Microsoft Internet Explorer besteht eine Schwachstelle, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
CVSS: 8.8 EPSS: 5.45% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Type Confusion
CVE-2025-13223 Hoch Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium ermöglicht eine Type-Confusion-Schwachstelle einem entfernten Angreifer über eine präparierte HTML-Seite eine Heap-Korruption. Betroffen sind Chrome-Versionen vor 142.0.7444.175. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %. Empfohlene Massnahme: den bereitgestellten Browser-Sicherheitsupdate einspielen.
CVSS: 8.8 EPSS: 5.03% Publiziert: Referenz: CISA KEV -
Google Chrome Dawn Use-After-Free (CVE-2026-5281)
CVE-2026-5281 Hoch Aktiv ausgenutztIn Google Chrome vor Version 146.0.7680.178 wurde eine Use-After-Free-Schwachstelle in der Dawn-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.
CVSS: 8.8 EPSS: 4.94% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel – Privilege Escalation
CVE-2021-31979 Hoch Aktiv ausgenutztIm Windows-Kernel besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
CVSS: 7.8 EPSS: 4.54% Publiziert: Referenz: CISA KEV -
Microsoft Windows CLFS Driver – Privilege Escalation
CVE-2021-36955 Hoch Aktiv ausgenutzt RansomwareIm Microsoft Windows Common Log File System (CLFS) Driver besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
CVSS: 7.8 EPSS: 4.04% Publiziert: Referenz: CISA KEV -
Microsoft Windows Remote Desktop – Privilegienerweiterung durch fehlerhafte Rechteverwaltung
CVE-2026-21533 Hoch Aktiv ausgenutztIn Windows Remote Desktop wurde eine Schwachstelle durch fehlerhafte Rechteverwaltung gemeldet, die einem autorisierten Angreifer lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
CVSS: 7.8 EPSS: 3.85% Publiziert: Referenz: CISA KEV -
Microsoft Windows AppX Deployment Extensions – Privilege Escalation
CVE-2019-1385 Hoch Aktiv ausgenutzt RansomwareIn den AppX Deployment Extensions von Microsoft Windows besteht eine Schwachstelle durch unsachgemässe Rechteverwaltung, die Zugriff auf Systemdateien ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
CVSS: 7.8 EPSS: 3.62% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Privilege Escalation
CVE-2021-43226 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Windows besteht eine Schwachstelle im Common Log File System Driver, die eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
CVSS: 7.8 EPSS: 3.07% Publiziert: Referenz: CISA KEV -
Microsoft Update Notification Manager Privilege Escalation Vulnerability
CVE-2020-0638 Hoch Aktiv ausgenutzt RansomwareDer Update Notification Manager von Windows verarbeitet Dateien fehlerhaft. Ein Angreifer, der bereits Code auf dem Zielsystem ausführt, kann dies zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-05-23. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
CVSS: 7.8 EPSS: 3.04% Publiziert: Referenz: CISA KEV -
Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
CVE-2022-41125 Hoch Aktiv ausgenutztEine Schwachstelle im Microsoft Windows CNG Key Isolation Service ermöglicht eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
CVSS: 7.8 EPSS: 3.02% Publiziert: Referenz: CISA KEV -
Microsoft Windows Print Spooler Privilege Escalation Vulnerability
CVE-2022-41073 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle im Microsoft Windows Print Spooler ermöglicht eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
CVSS: 7.8 EPSS: 2.45% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Type Confusion im Desktop Window Manager ermöglicht Privilegienerweiterung
CVE-2026-21519 Hoch Aktiv ausgenutztIm Desktop Window Manager von Microsoft Windows wurde eine Type-Confusion-Schwachstelle gemeldet, die einem autorisierten Angreifer lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
CVSS: 7.8 EPSS: 2.42% Publiziert: Referenz: CISA KEV -
Microsoft Windows AppX Deployment Service Privilege Escalation Vulnerability
CVE-2019-1130 Hoch Aktiv ausgenutzt RansomwareDer Windows AppX Deployment Service (AppXSVC) verarbeitet Hardlinks fehlerhaft, wodurch ein Angreifer eine Rechteausweitung erlangen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-05-23. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
CVSS: 7.8 EPSS: 2.28% Publiziert: Referenz: CISA KEV -
CVE-2026-11645 – Out-of-Bounds Read/Write in V8 (Google Chrome)
CVE-2026-11645 Hoch Aktiv ausgenutztEin Lese- und Schreibzugriff ausserhalb der Grenzen in der V8-Engine von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.
CVSS: 8.8 EPSS: 2.19% Publiziert: Referenz: NVD -
Google Chrome V8 – Speicherzugriff ausserhalb gültiger Grenzen (Improper Bounds Restriction)
CVE-2026-3910 Hoch Aktiv ausgenutztIn Google Chrome vor Version 146.0.7680.75 erlaubt eine fehlerhafte Speicherverwaltung in der V8-JavaScript-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
CVSS: 8.8 EPSS: 2.00% Publiziert: Referenz: CISA KEV -
Google Skia – Out-of-Bounds Write (aktiv ausgenutzt)
CVE-2026-3909 Hoch Aktiv ausgenutztIn Google Chrome vor Version 146.0.7680.75 wurde ein Out-of-Bounds-Write in der Skia-Grafikbibliothek entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite ausserhalb des gültigen Speicherbereichs schreiben. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 8.8 EPSS: 1.63% Publiziert: Referenz: CISA KEV -
AD FS – Unzureichende Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2026-56155 Hoch Aktiv ausgenutztIn den Active Directory Federation Services (AD FS) besteht eine unzureichende Granularität der Zugriffskontrolle, über die ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates des Herstellers einspielen, sobald sie verfügbar sind.
CVSS: 7.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Microsoft HTTP.sys Remote Code Execution
CVE-2015-1635 Aktiv ausgenutztEine Schwachstelle in Microsoft HTTP.sys ermöglicht die Ausführung beliebigen Codes aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft Remote Desktop Services – Remote Code Execution (BlueKeep)
CVE-2019-0708 Aktiv ausgenutztIn den Microsoft Remote Desktop Services besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Neben dem KEV-Eintrag verweisen die Security-Advisories von GE HealthCare, Rockwell Automation, Siemens Healthineers und Siemens ProductCERT sowie Western Digital auf diese Schwachstelle.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Apache Struts – Unzureichende Eingabevalidierung
CVE-2013-2251 Aktiv ausgenutztIn Apache Struts wurde eine Schwachstelle durch unzureichende Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
PHP-CGI OS Command Injection Vulnerability
CVE-2024-4577 Aktiv ausgenutzt RansomwareIn PHP-CGI besteht eine OS-Command-Injection-Schwachstelle, die Angreifern die Ausführung beliebiger Betriebssystembefehle ermöglicht. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-06-12 aufgenommen. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Empfohlene Massnahme: PHP gemäss PHP-Changelog auf eine korrigierte Version aktualisieren.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Microsoft Windows Server Update Service (WSUS) – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2025-59287 Aktiv ausgenutztIm Windows Server Update Service (WSUS) von Microsoft wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
IBM Aspera Faspex – Code Execution
CVE-2022-47986 Aktiv ausgenutzt RansomwareIn IBM Aspera Faspex wurde eine Schwachstelle zur Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.97% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Heap-Based Buffer Overflow
CVE-2015-3113 Aktiv ausgenutztIn Adobe Flash Player wurde ein heap-basierter Pufferüberlauf gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
Microsoft Office und WordPad – Remote Code Execution
CVE-2017-0199 Aktiv ausgenutzt RansomwareEine Schwachstelle in Microsoft Office und WordPad ermöglicht Remote Code Execution auf betroffenen Systemen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.93% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Integer Underflow
CVE-2014-0497 Aktiv ausgenutztIm Adobe Flash Player führt ein Integer-Underflow zu einer Schwachstelle, die die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.88% Publiziert: Referenz: CISA KEV -
Microsoft Windows Server Buffer Overflow
CVE-2017-7269 Aktiv ausgenutztIn Microsoft Windows Server wurde eine Buffer-Overflow-Schwachstelle identifiziert, die Remote Code Execution ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.
EPSS: 99.82% Publiziert: Referenz: CISA KEV -
Microsoft Windows SMBv1 Information Disclosure Vulnerability
CVE-2017-0147 Aktiv ausgenutzt RansomwareEine Schwachstelle im SMBv1-Protokoll von Microsoft Windows ermöglicht die unberechtigte Offenlegung von Informationen. Laut Quelldaten sind neben Microsoft Windows auch GE HealthCare sowie die Advisories von Siemens Healthineers und Siemens ProductCERT als betroffen ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
EPSS: 99.69% Publiziert: Referenz: CISA KEV -
Microsoft HTTP Protocol Stack Remote Code Execution
CVE-2021-31166 Aktiv ausgenutztEine Remote-Code-Execution-Schwachstelle betrifft den Microsoft HTTP Protocol Stack. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-04-06. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
EPSS: 99.66% Publiziert: Referenz: CISA KEV -
Microsoft Netlogon – Privilege Escalation (Zerologon)
CVE-2020-1472 Aktiv ausgenutztEine Schwachstelle im Microsoft Netlogon-Protokoll (Zerologon) ermöglicht eine unbefugte Rechteausweitung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %. Betroffen sind laut Zuordnung unter anderem Microsoft Windows, Axis-Geräte, Synology, Samba, SUSE/openSUSE, Debian, HPE-, IBM- und Pure-Storage-Systeme sowie GE HealthCare.
EPSS: 99.51% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Remote Code Execution
CVE-2011-0611 Aktiv ausgenutztIn Adobe Flash Player wurde eine Schwachstelle zur Remote-Codeausführung (CVE-2011-0611) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.
EPSS: 99.41% Publiziert: Referenz: CISA KEV -
Microsoft SMBv1 Server – Remote Code Execution
CVE-2017-0148 Aktiv ausgenutzt RansomwareEine Schwachstelle im Microsoft SMBv1-Server ermöglicht Remote Code Execution. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.
EPSS: 99.37% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Use-After-Free Vulnerability
CVE-2015-5119 Aktiv ausgenutztIn Adobe Flash Player wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %.
EPSS: 99.34% Publiziert: Referenz: CISA KEV -
Microsoft .NET Framework Remote Code Execution Vulnerability
CVE-2020-0646 Aktiv ausgenutztIm Microsoft .NET Framework besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.
EPSS: 99.22% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Buffer Overflow Vulnerability
CVE-2008-4250 Aktiv ausgenutztIn Microsoft Windows wurde eine Buffer-Overflow-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.8 %.
EPSS: 98.75% Publiziert: Referenz: CISA KEV -
Microsoft .NET Framework – Information Disclosure
CVE-2024-29059 Aktiv ausgenutztIn Microsoft .NET Framework besteht eine Schwachstelle, über die vertrauliche Informationen offengelegt werden können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
EPSS: 98.62% Publiziert: Referenz: CISA KEV -
Commvault Command Center Path Traversal Vulnerability
CVE-2025-34028 Aktiv ausgenutztIm Commvault Command Center wurde eine Path-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.7 %.
EPSS: 97.66% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.