1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 2

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 51 bis 100 von 2962

  1. Microsoft Windows Task Scheduler – Privilege Escalation

    CVE-2024-49039 Hoch Aktiv ausgenutzt Ransomware

    Im Windows Task Scheduler wurde eine Schwachstelle zur Privilegienerweiterung entdeckt. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 14.2 %.

    CVSS: 8.8 EPSS: 14.18% Publiziert: Referenz: CISA KEV
  2. Microsoft Win32k Memory Corruption Vulnerability

    CVE-2015-2546 Hoch Aktiv ausgenutzt Ransomware

    Eine Sicherheitslücke in Microsoft Win32k ermöglicht eine Memory-Corruption-Schwachstelle. Betroffen ist laut Quelldaten Microsoft Windows. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.

    CVSS: 8.2 EPSS: 10.93% Publiziert: Referenz: CISA KEV
  3. Microsoft Windows CLFS Driver – Privilege Escalation

    CVE-2023-23376 Hoch Aktiv ausgenutzt Ransomware

    Im Common Log File System (CLFS)-Treiber von Microsoft Windows besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.

    CVSS: 7.8 EPSS: 10.85% Publiziert: Referenz: CISA KEV
  4. Microsoft Windows AppX Installer Spoofing-Schwachstelle

    CVE-2021-43890 Hoch Aktiv ausgenutzt Ransomware

    Im AppX Installer von Microsoft Windows besteht eine Spoofing-Schwachstelle, die mit speziell präparierten Paketen ausgenutzt werden kann. CVSS-Basiswert: 7.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.3 %.

    CVSS: 7.1 EPSS: 10.29% Publiziert: Referenz: CISA KEV
  5. Microsoft Windows Kernel – Privilege Escalation

    CVE-2021-33771 Hoch Aktiv ausgenutzt

    Im Microsoft Windows Kernel besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 10.2 %.

    CVSS: 7.8 EPSS: 10.17% Publiziert: Referenz: CISA KEV
  6. Cisco AnyConnect Secure Mobility Client für Windows – DLL Hijacking

    CVE-2020-3433 Hoch Aktiv ausgenutzt Ransomware

    In der Interprozesskommunikation (IPC) des Cisco AnyConnect Secure Mobility Client für Windows besteht laut NVD eine Schwachstelle, die einem authentifizierten lokalen Angreifer einen DLL-Hijacking-Angriff erlaubt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-10-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.

    CVSS: 7.8 EPSS: 10.05% Publiziert: Referenz: CISA KEV
  7. Microsoft Windows Event Tracing – Privilege Escalation

    CVE-2021-34486 Hoch Aktiv ausgenutzt

    In der Microsoft Windows Event Tracing-Komponente besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.3 %.

    CVSS: 7.8 EPSS: 9.25% Publiziert: Referenz: CISA KEV
  8. Intel Ethernet Diagnostics Driver for Windows – Denial-of-Service

    CVE-2015-2291 Hoch Aktiv ausgenutzt Ransomware

    Der Intel-Ethernet-Diagnosetreiber für Windows (IQVW32.sys vor 1.3.1.0 und IQVW64.sys vor 1.3.1.0) erlaubt lokalen Benutzern, einen Denial of Service auszulösen oder möglicherweise beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 9.0 %.

    CVSS: 7.8 EPSS: 9.01% Publiziert: Referenz: CISA KEV
  9. Adobe Acrobat und Reader – Prototype Pollution Vulnerability

    CVE-2026-34621 Hoch Aktiv ausgenutzt

    Adobe Acrobat Reader (Versionen 24.001.30356, 26.001.21367 und früher) ist von einer Prototype-Pollution-Schwachstelle betroffen, also einer unkontrollierten Modifikation von Objekt-Prototyp-Attributen. Die Ausnutzung erfolgt laut CVSS-Vektor lokal und setzt eine Nutzerinteraktion voraus. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    CVSS: 8.6 EPSS: 7.09% Publiziert: Referenz: CISA KEV
  10. Microsoft Windows Installer – Improper Privilege Management

    CVE-2024-38014 Hoch Aktiv ausgenutzt

    Im Microsoft Windows Installer wurde eine unsachgemässe Rechteverwaltung gemeldet, die eine Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-09-10. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.

    CVSS: 7.8 EPSS: 6.26% Publiziert: Referenz: CISA KEV
  11. Microsoft Windows Ancillary Function Driver für WinSock – Use-after-Free

    CVE-2026-68820 Hoch Aktiv ausgenutzt

    Im Ancillary Function Driver (AFD) für WinSock von Microsoft Windows besteht laut NVD eine Use-after-Free-Schwachstelle, die einem bereits autorisierten Angreifer die lokale Erhöhung seiner Rechte erlaubt. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-11. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.0 EPSS: 6.18% Publiziert: Referenz: CISA KEV
  12. Microsoft Task Scheduler Privilege Escalation Vulnerability

    CVE-2019-1069 Hoch Aktiv ausgenutzt Ransomware

    Eine Sicherheitslücke im Microsoft Task Scheduler ermöglicht eine lokale Privilegienerweiterung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 6.1 %.

    CVSS: 7.8 EPSS: 6.12% Publiziert: Referenz: CISA KEV
  13. Microsoft Windows Graphic Component Privilege Escalation Vulnerability

    CVE-2023-21823 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in der Microsoft Windows Grafik-Komponente ermöglicht eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.

    CVSS: 7.8 EPSS: 5.56% Publiziert: Referenz: CISA KEV
  14. Microsoft Internet Explorer Remote Code Execution

    CVE-2021-27085 Hoch Aktiv ausgenutzt

    In Microsoft Internet Explorer besteht eine Schwachstelle, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.

    CVSS: 8.8 EPSS: 5.45% Publiziert: Referenz: CISA KEV
  15. Google Chromium V8 Type Confusion

    CVE-2025-13223 Hoch Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium ermöglicht eine Type-Confusion-Schwachstelle einem entfernten Angreifer über eine präparierte HTML-Seite eine Heap-Korruption. Betroffen sind Chrome-Versionen vor 142.0.7444.175. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %. Empfohlene Massnahme: den bereitgestellten Browser-Sicherheitsupdate einspielen.

    CVSS: 8.8 EPSS: 5.03% Publiziert: Referenz: CISA KEV
  16. Google Chrome Dawn Use-After-Free (CVE-2026-5281)

    CVE-2026-5281 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 146.0.7680.178 wurde eine Use-After-Free-Schwachstelle in der Dawn-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.

    CVSS: 8.8 EPSS: 4.94% Publiziert: Referenz: CISA KEV
  17. Microsoft Windows Kernel – Privilege Escalation

    CVE-2021-31979 Hoch Aktiv ausgenutzt

    Im Windows-Kernel besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    CVSS: 7.8 EPSS: 4.54% Publiziert: Referenz: CISA KEV
  18. Microsoft Windows CLFS Driver – Privilege Escalation

    CVE-2021-36955 Hoch Aktiv ausgenutzt Ransomware

    Im Microsoft Windows Common Log File System (CLFS) Driver besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.

    CVSS: 7.8 EPSS: 4.04% Publiziert: Referenz: CISA KEV
  19. Microsoft Windows Remote Desktop – Privilegienerweiterung durch fehlerhafte Rechteverwaltung

    CVE-2026-21533 Hoch Aktiv ausgenutzt

    In Windows Remote Desktop wurde eine Schwachstelle durch fehlerhafte Rechteverwaltung gemeldet, die einem autorisierten Angreifer lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    CVSS: 7.8 EPSS: 3.85% Publiziert: Referenz: CISA KEV
  20. Microsoft Windows AppX Deployment Extensions – Privilege Escalation

    CVE-2019-1385 Hoch Aktiv ausgenutzt Ransomware

    In den AppX Deployment Extensions von Microsoft Windows besteht eine Schwachstelle durch unsachgemässe Rechteverwaltung, die Zugriff auf Systemdateien ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    CVSS: 7.8 EPSS: 3.62% Publiziert: Referenz: CISA KEV
  21. Microsoft Windows – Privilege Escalation

    CVE-2021-43226 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Windows besteht eine Schwachstelle im Common Log File System Driver, die eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    CVSS: 7.8 EPSS: 3.07% Publiziert: Referenz: CISA KEV
  22. Microsoft Update Notification Manager Privilege Escalation Vulnerability

    CVE-2020-0638 Hoch Aktiv ausgenutzt Ransomware

    Der Update Notification Manager von Windows verarbeitet Dateien fehlerhaft. Ein Angreifer, der bereits Code auf dem Zielsystem ausführt, kann dies zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-05-23. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    CVSS: 7.8 EPSS: 3.04% Publiziert: Referenz: CISA KEV
  23. Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability

    CVE-2022-41125 Hoch Aktiv ausgenutzt

    Eine Schwachstelle im Microsoft Windows CNG Key Isolation Service ermöglicht eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    CVSS: 7.8 EPSS: 3.02% Publiziert: Referenz: CISA KEV
  24. Microsoft Windows Print Spooler Privilege Escalation Vulnerability

    CVE-2022-41073 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle im Microsoft Windows Print Spooler ermöglicht eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    CVSS: 7.8 EPSS: 2.45% Publiziert: Referenz: CISA KEV
  25. Microsoft Windows – Type Confusion im Desktop Window Manager ermöglicht Privilegienerweiterung

    CVE-2026-21519 Hoch Aktiv ausgenutzt

    Im Desktop Window Manager von Microsoft Windows wurde eine Type-Confusion-Schwachstelle gemeldet, die einem autorisierten Angreifer lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    CVSS: 7.8 EPSS: 2.42% Publiziert: Referenz: CISA KEV
  26. Microsoft Windows AppX Deployment Service Privilege Escalation Vulnerability

    CVE-2019-1130 Hoch Aktiv ausgenutzt Ransomware

    Der Windows AppX Deployment Service (AppXSVC) verarbeitet Hardlinks fehlerhaft, wodurch ein Angreifer eine Rechteausweitung erlangen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-05-23. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    CVSS: 7.8 EPSS: 2.28% Publiziert: Referenz: CISA KEV
  27. CVE-2026-11645 – Out-of-Bounds Read/Write in V8 (Google Chrome)

    CVE-2026-11645 Hoch Aktiv ausgenutzt

    Ein Lese- und Schreibzugriff ausserhalb der Grenzen in der V8-Engine von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.

    CVSS: 8.8 EPSS: 2.19% Publiziert: Referenz: NVD
  28. Google Chrome V8 – Speicherzugriff ausserhalb gültiger Grenzen (Improper Bounds Restriction)

    CVE-2026-3910 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 146.0.7680.75 erlaubt eine fehlerhafte Speicherverwaltung in der V8-JavaScript-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    CVSS: 8.8 EPSS: 2.00% Publiziert: Referenz: CISA KEV
  29. Google Skia – Out-of-Bounds Write (aktiv ausgenutzt)

    CVE-2026-3909 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 146.0.7680.75 wurde ein Out-of-Bounds-Write in der Skia-Grafikbibliothek entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite ausserhalb des gültigen Speicherbereichs schreiben. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 8.8 EPSS: 1.63% Publiziert: Referenz: CISA KEV
  30. AD FS – Unzureichende Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2026-56155 Hoch Aktiv ausgenutzt

    In den Active Directory Federation Services (AD FS) besteht eine unzureichende Granularität der Zugriffskontrolle, über die ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates des Herstellers einspielen, sobald sie verfügbar sind.

    CVSS: 7.8 EPSS: 0.35% Publiziert: Referenz: NVD
  31. Microsoft HTTP.sys Remote Code Execution

    CVE-2015-1635 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft HTTP.sys ermöglicht die Ausführung beliebigen Codes aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  32. Microsoft Remote Desktop Services – Remote Code Execution (BlueKeep)

    CVE-2019-0708 Aktiv ausgenutzt

    In den Microsoft Remote Desktop Services besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Neben dem KEV-Eintrag verweisen die Security-Advisories von GE HealthCare, Rockwell Automation, Siemens Healthineers und Siemens ProductCERT sowie Western Digital auf diese Schwachstelle.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  33. Apache Struts – Unzureichende Eingabevalidierung

    CVE-2013-2251 Aktiv ausgenutzt

    In Apache Struts wurde eine Schwachstelle durch unzureichende Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  34. PHP-CGI OS Command Injection Vulnerability

    CVE-2024-4577 Aktiv ausgenutzt Ransomware

    In PHP-CGI besteht eine OS-Command-Injection-Schwachstelle, die Angreifern die Ausführung beliebiger Betriebssystembefehle ermöglicht. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-06-12 aufgenommen. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Empfohlene Massnahme: PHP gemäss PHP-Changelog auf eine korrigierte Version aktualisieren.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  35. Microsoft Windows Server Update Service (WSUS) – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2025-59287 Aktiv ausgenutzt

    Im Windows Server Update Service (WSUS) von Microsoft wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  36. IBM Aspera Faspex – Code Execution

    CVE-2022-47986 Aktiv ausgenutzt Ransomware

    In IBM Aspera Faspex wurde eine Schwachstelle zur Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.97% Publiziert: Referenz: CISA KEV
  37. Adobe Flash Player – Heap-Based Buffer Overflow

    CVE-2015-3113 Aktiv ausgenutzt

    In Adobe Flash Player wurde ein heap-basierter Pufferüberlauf gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  38. Microsoft Office und WordPad – Remote Code Execution

    CVE-2017-0199 Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in Microsoft Office und WordPad ermöglicht Remote Code Execution auf betroffenen Systemen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.93% Publiziert: Referenz: CISA KEV
  39. Adobe Flash Player – Integer Underflow

    CVE-2014-0497 Aktiv ausgenutzt

    Im Adobe Flash Player führt ein Integer-Underflow zu einer Schwachstelle, die die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.88% Publiziert: Referenz: CISA KEV
  40. Microsoft Windows Server Buffer Overflow

    CVE-2017-7269 Aktiv ausgenutzt

    In Microsoft Windows Server wurde eine Buffer-Overflow-Schwachstelle identifiziert, die Remote Code Execution ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    EPSS: 99.82% Publiziert: Referenz: CISA KEV
  41. Microsoft Windows SMBv1 Information Disclosure Vulnerability

    CVE-2017-0147 Aktiv ausgenutzt Ransomware

    Eine Schwachstelle im SMBv1-Protokoll von Microsoft Windows ermöglicht die unberechtigte Offenlegung von Informationen. Laut Quelldaten sind neben Microsoft Windows auch GE HealthCare sowie die Advisories von Siemens Healthineers und Siemens ProductCERT als betroffen ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    EPSS: 99.69% Publiziert: Referenz: CISA KEV
  42. Microsoft HTTP Protocol Stack Remote Code Execution

    CVE-2021-31166 Aktiv ausgenutzt

    Eine Remote-Code-Execution-Schwachstelle betrifft den Microsoft HTTP Protocol Stack. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-04-06. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    EPSS: 99.66% Publiziert: Referenz: CISA KEV
  43. Microsoft Netlogon – Privilege Escalation (Zerologon)

    CVE-2020-1472 Aktiv ausgenutzt

    Eine Schwachstelle im Microsoft Netlogon-Protokoll (Zerologon) ermöglicht eine unbefugte Rechteausweitung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %. Betroffen sind laut Zuordnung unter anderem Microsoft Windows, Axis-Geräte, Synology, Samba, SUSE/openSUSE, Debian, HPE-, IBM- und Pure-Storage-Systeme sowie GE HealthCare.

    EPSS: 99.51% Publiziert: Referenz: CISA KEV
  44. Adobe Flash Player Remote Code Execution

    CVE-2011-0611 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Schwachstelle zur Remote-Codeausführung (CVE-2011-0611) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.

    EPSS: 99.41% Publiziert: Referenz: CISA KEV
  45. Microsoft SMBv1 Server – Remote Code Execution

    CVE-2017-0148 Aktiv ausgenutzt Ransomware

    Eine Schwachstelle im Microsoft SMBv1-Server ermöglicht Remote Code Execution. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.

    EPSS: 99.37% Publiziert: Referenz: CISA KEV
  46. Adobe Flash Player – Use-After-Free Vulnerability

    CVE-2015-5119 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %.

    EPSS: 99.34% Publiziert: Referenz: CISA KEV
  47. Microsoft .NET Framework Remote Code Execution Vulnerability

    CVE-2020-0646 Aktiv ausgenutzt

    Im Microsoft .NET Framework besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    EPSS: 99.22% Publiziert: Referenz: CISA KEV
  48. Microsoft Windows – Buffer Overflow Vulnerability

    CVE-2008-4250 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Buffer-Overflow-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.8 %.

    EPSS: 98.75% Publiziert: Referenz: CISA KEV
  49. Microsoft .NET Framework – Information Disclosure

    CVE-2024-29059 Aktiv ausgenutzt

    In Microsoft .NET Framework besteht eine Schwachstelle, über die vertrauliche Informationen offengelegt werden können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.62% Publiziert: Referenz: CISA KEV
  50. Commvault Command Center Path Traversal Vulnerability

    CVE-2025-34028 Aktiv ausgenutzt

    Im Commvault Command Center wurde eine Path-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.7 %.

    EPSS: 97.66% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog