1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 27

Betriebssysteme, Endpoint, Distros
2963
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2963 Reports

Zeige 1301 bis 1350 von 2963

  1. Windows-Kernel: Heap-based Buffer Overflow ermöglicht lokale Rechteausweitung

    CVE-2026-45653 Hoch

    Ein Heap-basierter Pufferüberlauf im Windows-Kernel erlaubt einem autorisierten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Microsoft-Updates für betroffene Windows-Systeme einspielen.

    CVSS: 7.0 EPSS: 0.25% Publiziert: Referenz: NVD
  2. Google Chrome – fehlerhafte Implementierung in Dawn

    CVE-2026-11091 Hoch

    Eine fehlerhafte Implementierung in der Dawn-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Out-of-Bounds-Speicherzugriff durchzuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  3. Windows Redirected Drive Buffering: Buffer Over-read ermöglicht Rechteausweitung

    CVE-2026-50372 Hoch

    In der Windows-Komponente Redirected Drive Buffering besteht ein Buffer-Over-read, der einem bereits authentifizierten Angreifer die lokale Ausweitung von Rechten ermöglicht. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.0 EPSS: 0.25% Publiziert: Referenz: NVD
  4. Windows WebView – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-56173 Hoch

    Ein Use-after-free-Fehler in der Windows-WebView-Komponente erlaubt einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Microsoft Windows.

    CVSS: 7.0 EPSS: 0.25% Publiziert: Referenz: NVD
  5. Use-after-free in DigitalCredentials von Google Chrome

    CVE-2026-12008 Hoch

    Eine Use-after-free-Schwachstelle in der DigitalCredentials-Komponente von Google Chrome (vor Version 149.0.7827.115) erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, möglicherweise einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.115 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.25% Publiziert: Referenz: NVD
  6. Use-after-free in WebMIDI (Google Chrome auf Windows)

    CVE-2026-12011 Hoch

    Ein Use-after-free in der WebMIDI-Komponente von Google Chrome auf Windows vor Version 149.0.7827.115 erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.3 EPSS: 0.25% Publiziert: Referenz: NVD
  7. Heap-Pufferüberlauf in ANGLE – Google Chrome auf Windows

    CVE-2026-9924 Hoch

    In Google Chrome auf Windows wurde vor Version 148.0.7778.216 ein Heap-Pufferüberlauf in der ANGLE-Grafikkomponente entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hatte, konnte damit potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.25% Publiziert: Referenz: NVD
  8. Heap-Pufferüberlauf in ANGLE – Google Chrome (Sandbox-Escape)

    CVE-2026-9926 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde ein Heap-Pufferüberlauf in der ANGLE-Grafikkomponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hatte, konnte damit potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.25% Publiziert: Referenz: NVD
  9. Windows WPAD – Heap-basierter Pufferüberlauf ermöglicht Rechteausweitung

    CVE-2026-50480 Hoch

    Im Windows Web Proxy Auto-Discovery Protocol (WPAD) besteht ein Heap-basierter Pufferüberlauf, über den ein berechtigter Angreifer lokal seine Rechte ausweiten kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  10. Windows Win32K (GRFX): Out-of-bounds Read ermöglicht Rechteausweitung

    CVE-2026-56176 Hoch

    Eine Out-of-bounds-Read-Schwachstelle in der Windows-Komponente Win32K - GRFX ermöglicht einem bereits authentifizierten Angreifer die lokale Ausweitung von Rechten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  11. Windows NTFS – Integer Overflow ermöglicht Rechteausweitung

    CVE-2026-56182 Hoch

    In Windows NTFS besteht eine Schwachstelle durch Integer-Overflow bzw. -Wraparound, die einem bereits authentifizierten Angreifer eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  12. Microsoft Printer-Treiber: Double Free ermöglicht Rechteausweitung

    CVE-2026-55004 Hoch

    In den Microsoft Printer-Treibern erlaubt ein Double-Free-Fehler einem bereits autorisierten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  13. BOSH windows-utilities-release: Schwache Zufallszahlen in Get-RandomPassword

    CVE-2026-41858 Hoch

    In der Funktion Get-RandomPassword des BOSH-Ecosystem / windows-utilities-release führt eine schwache Zufälligkeit bzw. ein unsicheres kryptografisches Primitiv (CWE-338) dazu, dass ein Angreifer im Netzwerk den VM-Boot-Zeitpunkt abschätzen und dadurch einen kleinen Passwortraum rekonstruieren kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version des windows-utilities-release aktualisieren.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  14. Windows Media – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-50677 Hoch

    Ein Use-after-free-Fehler in Windows Media erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  15. Windows Media – lokale Rechteausweitung durch Race Condition

    CVE-2026-50676 Hoch

    In Windows Media ermöglicht eine Race Condition (fehlerhafte Synchronisation beim Zugriff auf eine gemeinsam genutzte Ressource) einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  16. Use-after-free in Accessibility – Google Chrome für Windows vor 147.0.7727.138

    CVE-2026-7344 Hoch

    In der Accessibility-Komponente von Google Chrome für Windows (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, könnte damit potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  17. Windows Server Update Service – Privilegienerweiterung durch Use-After-Free

    CVE-2026-32224 Hoch

    Im Windows Server Update Service besteht eine Use-After-Free-Schwachstelle, die einem authentifizierten Angreifer erlaubt, lokal Privilegien zu erweitern. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.0 EPSS: 0.24% Publiziert: Referenz: NVD
  18. Informationsoffenlegung im Microsoft Windows App Store (CVE-2026-49165)

    CVE-2026-49165 Hoch

    Die Verwendung einer nicht initialisierten Ressource im Microsoft Windows App Store erlaubt es einem berechtigten Angreifer, lokal Informationen offenzulegen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD
  19. Google Chrome – Use-after-free in InterestGroups

    CVE-2026-11673 Hoch

    In der InterestGroups-Komponente von Google Chrome vor Version 149.0.7827.103 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  20. Google Chrome (Guest View) – Use-after-free ermöglicht Codeausführung im Sandbox

    CVE-2026-11674 Hoch

    In der Guest-View-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.103 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  21. Google Chrome (Windows) – Use-after-free in Media

    CVE-2026-11680 Hoch

    Ein Use-after-free in Media in Google Chrome auf Windows vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  22. Use-after-free in SurfaceCapture – Google Chrome

    CVE-2026-9961 Hoch

    In Google Chrome vor Version 148.0.7778.216 existiert eine Use-after-free-Schwachstelle in der SurfaceCapture-Komponente, die es einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  23. Out-of-Bounds Write in ANGLE – Google Chrome

    CVE-2026-9965 Hoch

    In Google Chrome vor Version 148.0.7778.216 existiert ein Out-of-Bounds-Write in der ANGLE-Komponente, die es einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  24. Unzureichende Eingabevalidierung in Feedback – Google Chrome vor 147.0.7727.138

    CVE-2026-7345 Hoch

    In der Feedback-Komponente von Google Chrome (vor Version 147.0.7727.138) werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, könnte damit potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD
  25. Windows Hyper-V – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-54127 Hoch

    In Windows Hyper-V besteht eine Use-after-free-Schwachstelle, über die ein nicht autorisierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.4 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates von Microsoft einspielen, sobald sie verfügbar sind.

    CVSS: 7.4 EPSS: 0.24% Publiziert: Referenz: NVD
  26. Windows NAT – Spoofing durch Origin-Validierungsfehler

    CVE-2026-56181 Hoch

    In der Windows Network Address Translation (NAT) erlaubt ein Origin-Validierungsfehler einem nicht berechtigten Angreifer Spoofing über ein benachbartes Netzwerk. CVSS-Basiswert: 8.3 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Der Angriff erfolgt laut Vektor aus dem benachbarten Netz (AV:A). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD
  27. Object-Lifecycle-Fehler in Metrics (Google Chrome)

    CVE-2026-12465 Hoch

    Ein Object-Lifecycle-Fehler in der Metrics-Komponente von Google Chrome vor Version 149.0.7827.155 erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD
  28. Use-after-free in Extensions (Google Chrome)

    CVE-2026-11652 Hoch

    Ein Use-after-free in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.103 erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD
  29. Google Chrome: Use-after-free in Views (Windows)

    CVE-2026-11661 Hoch

    Ein Use-after-free in der Views-Komponente von Google Chrome unter Windows vor Version 149.0.7827.103 kann einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, einen Sandbox-Ausbruch über eine präparierte HTML-Seite ermöglichen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.103 oder neuer.

    CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD
  30. Google Chrome – Use-after-free in Extensions

    CVE-2026-11230 Hoch

    Ein Use-after-free in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: Low). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  31. Google Chrome – Unzureichende Richtliniendurchsetzung in Compositing ermöglicht Codeausführung

    CVE-2026-11235 Hoch

    Eine unzureichende Richtliniendurchsetzung in der Compositing-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  32. Heap-basierter Pufferüberlauf in Windows NTFS (CVE-2026-58640)

    CVE-2026-58640 Hoch

    Ein Heap-basierter Pufferüberlauf in Windows NTFS erlaubt es einem autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.3 (Hoch). Für eine Ausnutzung sind niedrige Rechte und eine Nutzerinteraktion erforderlich. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.

    CVSS: 7.3 EPSS: 0.24% Publiziert: Referenz: NVD
  33. Google Chrome: Rechteausweitung in der Cast-Komponente

    CVE-2026-14115 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Cast-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, eine Rechteausweitung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  34. CVE-2026-11248 – Umgehung von Navigationsbeschränkungen über Google Lens (Google Chrome)

    CVE-2026-11248 Hoch

    Eine unangemessene Implementierung in Google Lens von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, Navigationsbeschränkungen über eine manipulierte HTML-Seite zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  35. Use-after-free im Windows-Kernel

    CVE-2026-49173 Hoch

    Eine Use-after-free-Schwachstelle im Windows-Kernel erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  36. Windows WalletService: Fehlerhafte Rechteverwaltung ermöglicht Rechteausweitung

    CVE-2026-49176 Hoch

    Eine fehlerhafte Rechteverwaltung im Windows WalletService erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor. Laut manuell erfassten Community-Meldungen (reddit:r/hacking, reddit:r/cybersecurity, reddit:r/netsec) sind ein öffentlicher Writeup und ein Proof-of-Concept verfügbar, die eine Rechteausweitung bis zu SYSTEM-Rechten beschreiben; die Schwachstelle wurde laut diesen Meldungen im Juli 2026 behoben. Empfohlene Massnahme: das Windows-Update vom Juli 2026 einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  37. Windows DNS – Heap-Pufferüberlauf ermöglicht lokale Rechteausweitung

    CVE-2026-49175 Hoch

    In Windows DNS besteht ein Heap-basierter Pufferüberlauf, über den ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates von Microsoft einspielen, sobald sie verfügbar sind.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  38. Integer-Überlauf im Windows WPAD

    CVE-2026-49800 Hoch

    Ein Integer-Überlauf im Windows Web Proxy Auto-Discovery Protocol (WPAD) erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  39. Use-after-free im Windows-Kernel (CVE-2026-50354)

    CVE-2026-50354 Hoch

    Ein Use-after-free im Windows-Kernel erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.1 (Hoch). Der Angriff erfolgt lokal mit niedrigen Rechten. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD
  40. Windows ReFS: Integer-Überlauf ermöglicht lokale Codeausführung

    CVE-2026-54109 Hoch

    Ein Integer-Überlauf im Windows Resilient File System (ReFS) erlaubt einem berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  41. Windows Overlay Filter – lokale Rechteausweitung durch Heap-Pufferüberlauf

    CVE-2026-54987 Hoch

    Im Windows Overlay Filter erlaubt ein Heap-basierter Pufferüberlauf einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  42. Windows TCP/IP – Use-after-free ermöglicht lokale Privilege Escalation

    CVE-2026-50306 Hoch

    Im Windows-TCP/IP-Stack besteht eine Use-after-free-Schwachstelle, die es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  43. Microsoft Windows NTFS – Heap-Pufferüberlauf (Code Execution)

    CVE-2026-50309 Hoch

    In der NTFS-Komponente von Microsoft Windows besteht ein Heap-basierter Pufferüberlauf. Ein authentifizierter Angreifer kann darüber lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  44. Microsoft Windows Application Model – Use-after-free (Rechteausweitung)

    CVE-2026-50331 Hoch

    Im Windows Application Model von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie lokal zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  45. Windows Kernel – Out-of-Bounds Read (Privilege Escalation)

    CVE-2026-50399 Hoch

    Ein Lesezugriff ausserhalb der gültigen Grenzen (Out-of-Bounds Read) im Windows-Kernel erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  46. Windows NTFS – lokale Rechteausweitung durch fehlerhafte numerische Typkonvertierung

    CVE-2026-50402 Hoch

    In Windows NTFS erlaubt eine fehlerhafte Konvertierung zwischen numerischen Typen einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  47. Windows Runtime – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-50413 Hoch

    Ein Use-after-free-Fehler in Windows Runtime erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  48. Windows Internal System User Profile – lokale Rechteausweitung durch Use-after-free

    CVE-2026-50425 Hoch

    Im Windows Internal System User Profile erlaubt eine Use-after-free-Schwachstelle einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  49. Windows Overlay Filter – Buffer Over-read ermöglicht Rechteausweitung

    CVE-2026-50435 Hoch

    Im Windows Overlay Filter erlaubt ein Lesezugriff über die Puffergrenze hinaus (Buffer Over-read) einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  50. Windows Resilient File System (ReFS) – Rechteausweitung durch ungültige Zeigerdereferenzierung

    CVE-2026-50441 Hoch

    Die Dereferenzierung eines nicht vertrauenswürdigen Zeigers im Windows Resilient File System (ReFS) erlaubt einem autorisierten Angreifer die lokale Ausweitung von Berechtigungen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog