Microsoft Windows Seite 27
Schwachstellen-Reports
2963 ReportsZeige 1301 bis 1350 von 2963
-
Windows-Kernel: Heap-based Buffer Overflow ermöglicht lokale Rechteausweitung
CVE-2026-45653 HochEin Heap-basierter Pufferüberlauf im Windows-Kernel erlaubt einem autorisierten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Microsoft-Updates für betroffene Windows-Systeme einspielen.
CVSS: 7.0 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome – fehlerhafte Implementierung in Dawn
CVE-2026-11091 HochEine fehlerhafte Implementierung in der Dawn-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Out-of-Bounds-Speicherzugriff durchzuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Windows Redirected Drive Buffering: Buffer Over-read ermöglicht Rechteausweitung
CVE-2026-50372 HochIn der Windows-Komponente Redirected Drive Buffering besteht ein Buffer-Over-read, der einem bereits authentifizierten Angreifer die lokale Ausweitung von Rechten ermöglicht. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.0 EPSS: 0.25% Publiziert: Referenz: NVD -
Windows WebView – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-56173 HochEin Use-after-free-Fehler in der Windows-WebView-Komponente erlaubt einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Microsoft Windows.
CVSS: 7.0 EPSS: 0.25% Publiziert: Referenz: NVD -
Use-after-free in DigitalCredentials von Google Chrome
CVE-2026-12008 HochEine Use-after-free-Schwachstelle in der DigitalCredentials-Komponente von Google Chrome (vor Version 149.0.7827.115) erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, möglicherweise einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.115 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Use-after-free in WebMIDI (Google Chrome auf Windows)
CVE-2026-12011 HochEin Use-after-free in der WebMIDI-Komponente von Google Chrome auf Windows vor Version 149.0.7827.115 erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.
CVSS: 8.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Heap-Pufferüberlauf in ANGLE – Google Chrome auf Windows
CVE-2026-9924 HochIn Google Chrome auf Windows wurde vor Version 148.0.7778.216 ein Heap-Pufferüberlauf in der ANGLE-Grafikkomponente entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hatte, konnte damit potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Heap-Pufferüberlauf in ANGLE – Google Chrome (Sandbox-Escape)
CVE-2026-9926 HochIn Google Chrome vor Version 148.0.7778.216 wurde ein Heap-Pufferüberlauf in der ANGLE-Grafikkomponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hatte, konnte damit potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Windows WPAD – Heap-basierter Pufferüberlauf ermöglicht Rechteausweitung
CVE-2026-50480 HochIm Windows Web Proxy Auto-Discovery Protocol (WPAD) besteht ein Heap-basierter Pufferüberlauf, über den ein berechtigter Angreifer lokal seine Rechte ausweiten kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Win32K (GRFX): Out-of-bounds Read ermöglicht Rechteausweitung
CVE-2026-56176 HochEine Out-of-bounds-Read-Schwachstelle in der Windows-Komponente Win32K - GRFX ermöglicht einem bereits authentifizierten Angreifer die lokale Ausweitung von Rechten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows NTFS – Integer Overflow ermöglicht Rechteausweitung
CVE-2026-56182 HochIn Windows NTFS besteht eine Schwachstelle durch Integer-Overflow bzw. -Wraparound, die einem bereits authentifizierten Angreifer eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Microsoft Printer-Treiber: Double Free ermöglicht Rechteausweitung
CVE-2026-55004 HochIn den Microsoft Printer-Treibern erlaubt ein Double-Free-Fehler einem bereits autorisierten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
BOSH windows-utilities-release: Schwache Zufallszahlen in Get-RandomPassword
CVE-2026-41858 HochIn der Funktion Get-RandomPassword des BOSH-Ecosystem / windows-utilities-release führt eine schwache Zufälligkeit bzw. ein unsicheres kryptografisches Primitiv (CWE-338) dazu, dass ein Angreifer im Netzwerk den VM-Boot-Zeitpunkt abschätzen und dadurch einen kleinen Passwortraum rekonstruieren kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version des windows-utilities-release aktualisieren.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Media – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-50677 HochEin Use-after-free-Fehler in Windows Media erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Media – lokale Rechteausweitung durch Race Condition
CVE-2026-50676 HochIn Windows Media ermöglicht eine Race Condition (fehlerhafte Synchronisation beim Zugriff auf eine gemeinsam genutzte Ressource) einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Use-after-free in Accessibility – Google Chrome für Windows vor 147.0.7727.138
CVE-2026-7344 HochIn der Accessibility-Komponente von Google Chrome für Windows (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, könnte damit potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Server Update Service – Privilegienerweiterung durch Use-After-Free
CVE-2026-32224 HochIm Windows Server Update Service besteht eine Use-After-Free-Schwachstelle, die einem authentifizierten Angreifer erlaubt, lokal Privilegien zu erweitern. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.0 EPSS: 0.24% Publiziert: Referenz: NVD -
Informationsoffenlegung im Microsoft Windows App Store (CVE-2026-49165)
CVE-2026-49165 HochDie Verwendung einer nicht initialisierten Ressource im Microsoft Windows App Store erlaubt es einem berechtigten Angreifer, lokal Informationen offenzulegen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in InterestGroups
CVE-2026-11673 HochIn der InterestGroups-Komponente von Google Chrome vor Version 149.0.7827.103 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome (Guest View) – Use-after-free ermöglicht Codeausführung im Sandbox
CVE-2026-11674 HochIn der Guest-View-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.103 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.103 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome (Windows) – Use-after-free in Media
CVE-2026-11680 HochEin Use-after-free in Media in Google Chrome auf Windows vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.103 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Use-after-free in SurfaceCapture – Google Chrome
CVE-2026-9961 HochIn Google Chrome vor Version 148.0.7778.216 existiert eine Use-after-free-Schwachstelle in der SurfaceCapture-Komponente, die es einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Out-of-Bounds Write in ANGLE – Google Chrome
CVE-2026-9965 HochIn Google Chrome vor Version 148.0.7778.216 existiert ein Out-of-Bounds-Write in der ANGLE-Komponente, die es einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in Feedback – Google Chrome vor 147.0.7727.138
CVE-2026-7345 HochIn der Feedback-Komponente von Google Chrome (vor Version 147.0.7727.138) werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, könnte damit potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Hyper-V – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-54127 HochIn Windows Hyper-V besteht eine Use-after-free-Schwachstelle, über die ein nicht autorisierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.4 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates von Microsoft einspielen, sobald sie verfügbar sind.
CVSS: 7.4 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows NAT – Spoofing durch Origin-Validierungsfehler
CVE-2026-56181 HochIn der Windows Network Address Translation (NAT) erlaubt ein Origin-Validierungsfehler einem nicht berechtigten Angreifer Spoofing über ein benachbartes Netzwerk. CVSS-Basiswert: 8.3 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Der Angriff erfolgt laut Vektor aus dem benachbarten Netz (AV:A). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Object-Lifecycle-Fehler in Metrics (Google Chrome)
CVE-2026-12465 HochEin Object-Lifecycle-Fehler in der Metrics-Komponente von Google Chrome vor Version 149.0.7827.155 erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.
CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Use-after-free in Extensions (Google Chrome)
CVE-2026-11652 HochEin Use-after-free in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.103 erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.
CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Views (Windows)
CVE-2026-11661 HochEin Use-after-free in der Views-Komponente von Google Chrome unter Windows vor Version 149.0.7827.103 kann einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, einen Sandbox-Ausbruch über eine präparierte HTML-Seite ermöglichen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.103 oder neuer.
CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Extensions
CVE-2026-11230 HochEin Use-after-free in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: Low). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome – Unzureichende Richtliniendurchsetzung in Compositing ermöglicht Codeausführung
CVE-2026-11235 HochEine unzureichende Richtliniendurchsetzung in der Compositing-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Heap-basierter Pufferüberlauf in Windows NTFS (CVE-2026-58640)
CVE-2026-58640 HochEin Heap-basierter Pufferüberlauf in Windows NTFS erlaubt es einem autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.3 (Hoch). Für eine Ausnutzung sind niedrige Rechte und eine Nutzerinteraktion erforderlich. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.
CVSS: 7.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Rechteausweitung in der Cast-Komponente
CVE-2026-14115 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Cast-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, eine Rechteausweitung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
CVE-2026-11248 – Umgehung von Navigationsbeschränkungen über Google Lens (Google Chrome)
CVE-2026-11248 HochEine unangemessene Implementierung in Google Lens von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, Navigationsbeschränkungen über eine manipulierte HTML-Seite zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Use-after-free im Windows-Kernel
CVE-2026-49173 HochEine Use-after-free-Schwachstelle im Windows-Kernel erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows WalletService: Fehlerhafte Rechteverwaltung ermöglicht Rechteausweitung
CVE-2026-49176 HochEine fehlerhafte Rechteverwaltung im Windows WalletService erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor. Laut manuell erfassten Community-Meldungen (reddit:r/hacking, reddit:r/cybersecurity, reddit:r/netsec) sind ein öffentlicher Writeup und ein Proof-of-Concept verfügbar, die eine Rechteausweitung bis zu SYSTEM-Rechten beschreiben; die Schwachstelle wurde laut diesen Meldungen im Juli 2026 behoben. Empfohlene Massnahme: das Windows-Update vom Juli 2026 einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows DNS – Heap-Pufferüberlauf ermöglicht lokale Rechteausweitung
CVE-2026-49175 HochIn Windows DNS besteht ein Heap-basierter Pufferüberlauf, über den ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates von Microsoft einspielen, sobald sie verfügbar sind.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Integer-Überlauf im Windows WPAD
CVE-2026-49800 HochEin Integer-Überlauf im Windows Web Proxy Auto-Discovery Protocol (WPAD) erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Use-after-free im Windows-Kernel (CVE-2026-50354)
CVE-2026-50354 HochEin Use-after-free im Windows-Kernel erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.1 (Hoch). Der Angriff erfolgt lokal mit niedrigen Rechten. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows ReFS: Integer-Überlauf ermöglicht lokale Codeausführung
CVE-2026-54109 HochEin Integer-Überlauf im Windows Resilient File System (ReFS) erlaubt einem berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Overlay Filter – lokale Rechteausweitung durch Heap-Pufferüberlauf
CVE-2026-54987 HochIm Windows Overlay Filter erlaubt ein Heap-basierter Pufferüberlauf einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows TCP/IP – Use-after-free ermöglicht lokale Privilege Escalation
CVE-2026-50306 HochIm Windows-TCP/IP-Stack besteht eine Use-after-free-Schwachstelle, die es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Microsoft Windows NTFS – Heap-Pufferüberlauf (Code Execution)
CVE-2026-50309 HochIn der NTFS-Komponente von Microsoft Windows besteht ein Heap-basierter Pufferüberlauf. Ein authentifizierter Angreifer kann darüber lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Microsoft Windows Application Model – Use-after-free (Rechteausweitung)
CVE-2026-50331 HochIm Windows Application Model von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie lokal zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Kernel – Out-of-Bounds Read (Privilege Escalation)
CVE-2026-50399 HochEin Lesezugriff ausserhalb der gültigen Grenzen (Out-of-Bounds Read) im Windows-Kernel erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows NTFS – lokale Rechteausweitung durch fehlerhafte numerische Typkonvertierung
CVE-2026-50402 HochIn Windows NTFS erlaubt eine fehlerhafte Konvertierung zwischen numerischen Typen einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Runtime – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-50413 HochEin Use-after-free-Fehler in Windows Runtime erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Internal System User Profile – lokale Rechteausweitung durch Use-after-free
CVE-2026-50425 HochIm Windows Internal System User Profile erlaubt eine Use-after-free-Schwachstelle einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Overlay Filter – Buffer Over-read ermöglicht Rechteausweitung
CVE-2026-50435 HochIm Windows Overlay Filter erlaubt ein Lesezugriff über die Puffergrenze hinaus (Buffer Over-read) einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Resilient File System (ReFS) – Rechteausweitung durch ungültige Zeigerdereferenzierung
CVE-2026-50441 HochDie Dereferenzierung eines nicht vertrauenswürdigen Zeigers im Windows Resilient File System (ReFS) erlaubt einem autorisierten Angreifer die lokale Ausweitung von Berechtigungen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.