1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 3

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 101 bis 150 von 2962

  1. Microsoft Internet Explorer – Uninitialized Memory Corruption

    CVE-2010-3962 Aktiv ausgenutzt

    In Microsoft Internet Explorer wurde eine Speicherkorruption durch nicht initialisierten Speicher festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.9 %.

    EPSS: 96.89% Publiziert: Referenz: CISA KEV
  2. Microsoft Windows OLE Automation Array – Remote Code Execution

    CVE-2014-6332 Aktiv ausgenutzt

    Eine Sicherheitslücke in der OLE Automation Array-Komponente von Microsoft Windows erlaubt die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.0 %.

    EPSS: 95.00% Publiziert: Referenz: CISA KEV
  3. Microsoft .NET Framework, SharePoint und Visual Studio – Remote Code Execution

    CVE-2020-1147 Aktiv ausgenutzt

    In Microsoft .NET Framework, SharePoint und Visual Studio besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.3 %.

    EPSS: 94.35% Publiziert: Referenz: CISA KEV
  4. Microsoft Internet Explorer Memory Corruption

    CVE-2016-0189 Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in Microsoft Internet Explorer verursacht eine Speicherkorruption und kann zur Codeausführung führen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 94.1 %.

    EPSS: 94.06% Publiziert: Referenz: CISA KEV
  5. Adobe ColdFusion Authentication Bypass

    CVE-2013-0625 Aktiv ausgenutzt

    In Adobe ColdFusion wurde eine Schwachstelle zur Umgehung der Authentifizierung (CVE-2013-0625) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.

    EPSS: 93.80% Publiziert: Referenz: CISA KEV
  6. Adobe Flash Player – Use-After-Free Vulnerability

    CVE-2015-5122 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.

    EPSS: 93.69% Publiziert: Referenz: CISA KEV
  7. Microsoft Windows SMBv1 Remote Code Execution (EternalBlue)

    CVE-2017-0143 Aktiv ausgenutzt Ransomware

    Im Windows Server Message Block v1 (SMBv1) wurde eine kritische Schwachstelle entdeckt, die Remote Code Execution über das Netzwerk ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.3 %.

    EPSS: 93.31% Publiziert: Referenz: CISA KEV
  8. Adobe Flash Player Memory Corruption

    CVE-2012-0754 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Memory-Corruption-Schwachstelle (CVE-2012-0754) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.0 %.

    EPSS: 92.03% Publiziert: Referenz: CISA KEV
  9. Microsoft Internet Explorer Use-After-Free Vulnerability

    CVE-2010-0249 Aktiv ausgenutzt

    Eine Use-After-Free-Schwachstelle in Microsoft Internet Explorer ermöglicht Angreifern die Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.9 %.

    EPSS: 91.88% Publiziert: Referenz: CISA KEV
  10. Microsoft Windows DNS Server Remote Code Execution

    CVE-2020-1350 Aktiv ausgenutzt

    Eine kritische Schwachstelle im Microsoft Windows DNS Server ermöglicht entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.4 %.

    EPSS: 91.35% Publiziert: Referenz: CISA KEV
  11. Microsoft Windows Remote Code Execution Vulnerability

    CVE-2010-2568 Aktiv ausgenutzt

    Für Microsoft Windows wurde eine Sicherheitslücke gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.3 %.

    EPSS: 91.32% Publiziert: Referenz: CISA KEV
  12. RARLAB WinRAR – Path Traversal

    CVE-2025-6218 Aktiv ausgenutzt

    In RARLAB WinRAR besteht eine Path-Traversal-Schwachstelle. Betroffen sind RARLAB und Microsoft Windows. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2025-12-09 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 90.5 %.

    EPSS: 90.46% Publiziert: Referenz: CISA KEV
  13. Microsoft Windows Shell LNK Remote Code Execution

    CVE-2017-8464 Aktiv ausgenutzt

    In der Windows Shell-Verarbeitung von .lnk-Dateien wurde eine Schwachstelle entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.0 %.

    EPSS: 90.03% Publiziert: Referenz: CISA KEV
  14. Microsoft Windows SMB Remote Code Execution

    CVE-2017-0146 Aktiv ausgenutzt Ransomware

    In der SMB-Implementierung von Microsoft Windows wurde eine Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.9 %.

    EPSS: 89.86% Publiziert: Referenz: CISA KEV
  15. Adobe Flash Player Use-After-Free

    CVE-2018-4878 Aktiv ausgenutzt Ransomware

    In Adobe Flash Player wurde eine Use-After-Free-Schwachstelle (CVE-2018-4878) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.5 %.

    EPSS: 89.53% Publiziert: Referenz: CISA KEV
  16. Microsoft Windows CryptoAPI Spoofing Vulnerability

    CVE-2020-0601 Aktiv ausgenutzt

    Eine Schwachstelle in der Windows CryptoAPI ermöglicht das Fälschen von Zertifikaten und Signaturen (Spoofing). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.4 %.

    EPSS: 89.44% Publiziert: Referenz: CISA KEV
  17. Microsoft Windows – Authenticode Signature Verification RCE

    CVE-2012-0151 Aktiv ausgenutzt

    Eine Schwachstelle in der Authenticode-Signaturprüfung von Microsoft Windows ermöglicht die Ausführung von Remote-Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.

    EPSS: 88.78% Publiziert: Referenz: CISA KEV
  18. Microsoft Windows SmartScreen – Security Feature Bypass

    CVE-2023-36025 Aktiv ausgenutzt

    In der SmartScreen-Funktion von Microsoft Windows wurde eine Sicherheitslücke entdeckt, die einen Bypass der Sicherheitsfunktion ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.2 %.

    EPSS: 88.20% Publiziert: Referenz: CISA KEV
  19. Microsoft Internet Explorer Memory Corruption Vulnerability

    CVE-2014-1776 Aktiv ausgenutzt

    Eine Speicherkorrumpierungs-Schwachstelle in Microsoft Internet Explorer ermöglicht Angreifern die Ausführung von beliebigem Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.0 %.

    EPSS: 88.01% Publiziert: Referenz: CISA KEV
  20. Mozilla Firefox, Firefox ESR und Thunderbird Use-After-Free

    CVE-2016-9079 Aktiv ausgenutzt

    Eine Use-After-Free-Schwachstelle betrifft Mozilla Firefox, Firefox ESR und Thunderbird. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.4 %.

    EPSS: 87.42% Publiziert: Referenz: CISA KEV
  21. Adobe Reader und Acrobat – Speicherbeschädigung

    CVE-2013-0640 Aktiv ausgenutzt

    In Adobe Reader und Acrobat wurde eine Schwachstelle durch Speicherbeschädigung (CVE-2013-0640) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.0 %.

    EPSS: 86.98% Publiziert: Referenz: CISA KEV
  22. Microsoft Internet Explorer Scripting Engine – Memory Corruption

    CVE-2020-0674 Aktiv ausgenutzt

    CVE-2020-0674 betrifft die Scripting Engine im Microsoft Internet Explorer und ermöglicht eine Memory Corruption. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.9 %.

    EPSS: 86.86% Publiziert: Referenz: CISA KEV
  23. Microsoft Windows Adobe Type Manager Library – Remote Code Execution

    CVE-2015-2426 Aktiv ausgenutzt

    Eine Schwachstelle in der Adobe Type Manager Library von Microsoft Windows ermöglicht die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.7 %.

    EPSS: 86.69% Publiziert: Referenz: CISA KEV
  24. Adobe Reader und Acrobat Universal 3D Memory Corruption

    CVE-2011-2462 Aktiv ausgenutzt

    In Adobe Reader und Acrobat wurde eine Memory-Corruption-Schwachstelle im Universal-3D-Bereich (CVE-2011-2462) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.6 %.

    EPSS: 86.56% Publiziert: Referenz: CISA KEV
  25. Adobe Acrobat und Reader Heap-basierter Pufferüberlauf

    CVE-2021-21017 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Heap-basierte Pufferüberlauf-Schwachstelle (CVE-2021-21017) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.3 %.

    EPSS: 86.33% Publiziert: Referenz: CISA KEV
  26. Adobe Flash Player – Remote Code Execution

    CVE-2015-0311 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Schwachstelle zur Remote-Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.8 %.

    EPSS: 85.82% Publiziert: Referenz: CISA KEV
  27. Microsoft Windows – External Control of File Name or Path

    CVE-2025-33053 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Schwachstelle durch unkontrollierte externe Steuerung von Dateinamen oder Pfaden gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.3 %.

    EPSS: 85.29% Publiziert: Referenz: CISA KEV
  28. Microsoft Internet Explorer – Use-After-Free

    CVE-2014-0322 Aktiv ausgenutzt

    Eine Use-After-Free-Schwachstelle im Microsoft Internet Explorer kann von Angreifern zur Codeausführung missbraucht werden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.2 %.

    EPSS: 85.24% Publiziert: Referenz: CISA KEV
  29. Microsoft Graphics Component – Memory Corruption

    CVE-2013-3906 Aktiv ausgenutzt

    In der Grafikkomponente von Microsoft (unter anderem in Office und Windows) ermöglicht eine Speicherkorruption beim Verarbeiten präparierter Bilddateien die Ausführung von beliebigem Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.0 %.

    EPSS: 84.97% Publiziert: Referenz: CISA KEV
  30. Microsoft Windows MSHTML Platform – Spoofing Vulnerability

    CVE-2024-38112 Aktiv ausgenutzt

    In der Windows MSHTML-Plattform wurde eine Spoofing-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.

    EPSS: 84.23% Publiziert: Referenz: CISA KEV
  31. Microsoft Windows Privilege Escalation

    CVE-2017-0213 Aktiv ausgenutzt Ransomware

    In Microsoft Windows wurde eine Schwachstelle gefunden, die eine lokale Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 84.1 %.

    EPSS: 84.14% Publiziert: Referenz: CISA KEV
  32. Microsoft Windows NTLMv2 Hash Disclosure – Spoofing-Schwachstelle

    CVE-2024-43451 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Spoofing-Schwachstelle entdeckt, durch die NTLMv2-Hashes offengelegt werden können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.1 %.

    EPSS: 84.11% Publiziert: Referenz: CISA KEV
  33. Adobe Acrobat und Reader – Remote Code Execution via Universal 3D

    CVE-2009-3953 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Schwachstelle gemeldet, die über Universal-3D-Inhalte eine Codeausführung aus der Ferne ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.9 %.

    EPSS: 83.86% Publiziert: Referenz: CISA KEV
  34. Microsoft XML Core Services – Memory Corruption

    CVE-2012-1889 Aktiv ausgenutzt

    In Microsoft XML Core Services wurde eine Speicherkorruptions-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.6 %.

    EPSS: 83.64% Publiziert: Referenz: CISA KEV
  35. Microsoft Active Directory Domain Services – Privilege Escalation Vulnerability

    CVE-2022-26923 Aktiv ausgenutzt

    In Microsoft Active Directory Domain Services wurde eine Schwachstelle zur Rechteausweitung festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.5 %.

    EPSS: 83.50% Publiziert: Referenz: CISA KEV
  36. Microsoft Edge Memory Corruption Vulnerability

    CVE-2016-7200 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Edge verursacht einen Speicherfehler (Memory Corruption), der von Angreifern ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.5 %.

    EPSS: 82.49% Publiziert: Referenz: CISA KEV
  37. Adobe Acrobat und Reader Stack-Based Buffer Overflow

    CVE-2010-2883 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde ein stapelbasierter Pufferüberlauf (CVE-2010-2883) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.5 %.

    EPSS: 82.48% Publiziert: Referenz: CISA KEV
  38. Adobe Flash Player Memory Corruption

    CVE-2010-1297 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Memory-Corruption-Schwachstelle (CVE-2010-1297) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.4 %.

    EPSS: 82.36% Publiziert: Referenz: CISA KEV
  39. Adobe Acrobat und Reader – Use-After-Free

    CVE-2009-4324 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.9 %.

    EPSS: 81.93% Publiziert: Referenz: CISA KEV
  40. Microsoft Internet Explorer – Use-After-Free

    CVE-2012-4969 Aktiv ausgenutzt

    In Microsoft Internet Explorer besteht eine Use-after-free-Schwachstelle, die beim Aufruf einer präparierten Webseite die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.7 %.

    EPSS: 81.72% Publiziert: Referenz: CISA KEV
  41. Microsoft Windows OLE Remote Code Execution

    CVE-2014-4114 Aktiv ausgenutzt

    Eine Sicherheitslücke in der OLE-Komponente (Object Linking & Embedding) von Microsoft Windows ermöglicht die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; die Priorisierung ergibt sich aus dem KEV-Eintrag und dem sehr hohen EPSS-Wert.

    EPSS: 81.63% Publiziert: Referenz: CISA KEV
  42. Microsoft Windows Kernel – Information Disclosure

    CVE-2021-31955 Aktiv ausgenutzt

    Im Windows-Kernel besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.

    EPSS: 81.11% Publiziert: Referenz: CISA KEV
  43. Microsoft Win32k Privilege Escalation Vulnerability

    CVE-2016-7255 Aktiv ausgenutzt

    Eine Schwachstelle in der Windows-Komponente Win32k ermöglicht eine lokale Privilegienerweiterung (Privilege Escalation). Betroffen ist Microsoft Windows. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.0 %.

    EPSS: 80.97% Publiziert: Referenz: CISA KEV
  44. Microsoft Windows SMB Client – Improper Access Control

    CVE-2025-33073 Aktiv ausgenutzt

    Im SMB-Client von Microsoft Windows wurde eine Schwachstelle durch fehlerhafte Zugriffskontrolle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 80.4 %.

    EPSS: 80.42% Publiziert: Referenz: CISA KEV
  45. Microsoft Edge Memory Corruption Vulnerability

    CVE-2016-7201 Aktiv ausgenutzt

    Eine weitere Schwachstelle in Microsoft Edge verursacht einen Speicherfehler (Memory Corruption), der von Angreifern ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 79.7 %.

    EPSS: 79.69% Publiziert: Referenz: CISA KEV
  46. Microsoft Internet Explorer – Use-After-Free

    CVE-2012-4792 Aktiv ausgenutzt

    In Microsoft Internet Explorer wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.8 %.

    EPSS: 78.82% Publiziert: Referenz: CISA KEV
  47. Microsoft Windows – Remote Code Execution Vulnerability

    CVE-2011-3402 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.

    EPSS: 78.29% Publiziert: Referenz: CISA KEV
  48. Microsoft Windows SmartScreen – Security Feature Bypass

    CVE-2023-24880 Aktiv ausgenutzt Ransomware

    In der SmartScreen-Funktion von Microsoft Windows wurde eine Sicherheitslücke entdeckt, die einen Bypass der Sicherheitsfunktion ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 78.2 %.

    EPSS: 78.15% Publiziert: Referenz: CISA KEV
  49. Microsoft Internet Explorer – Remote Code Execution

    CVE-2013-1347 Aktiv ausgenutzt

    Microsoft Internet Explorer enthält eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 77.9 %.

    EPSS: 77.89% Publiziert: Referenz: CISA KEV
  50. Microsoft Windows Code Injection Vulnerability

    CVE-2014-6352 Aktiv ausgenutzt

    Eine Code-Injection-Schwachstelle in Microsoft Windows ermöglicht Angreifern die Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 77.6 %.

    EPSS: 77.55% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog