Microsoft Windows Seite 3
Schwachstellen-Reports
2962 ReportsZeige 101 bis 150 von 2962
-
Microsoft Internet Explorer – Uninitialized Memory Corruption
CVE-2010-3962 Aktiv ausgenutztIn Microsoft Internet Explorer wurde eine Speicherkorruption durch nicht initialisierten Speicher festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.9 %.
EPSS: 96.89% Publiziert: Referenz: CISA KEV -
Microsoft Windows OLE Automation Array – Remote Code Execution
CVE-2014-6332 Aktiv ausgenutztEine Sicherheitslücke in der OLE Automation Array-Komponente von Microsoft Windows erlaubt die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.0 %.
EPSS: 95.00% Publiziert: Referenz: CISA KEV -
Microsoft .NET Framework, SharePoint und Visual Studio – Remote Code Execution
CVE-2020-1147 Aktiv ausgenutztIn Microsoft .NET Framework, SharePoint und Visual Studio besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.3 %.
EPSS: 94.35% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer Memory Corruption
CVE-2016-0189 Aktiv ausgenutzt RansomwareEine Schwachstelle in Microsoft Internet Explorer verursacht eine Speicherkorruption und kann zur Codeausführung führen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 94.1 %.
EPSS: 94.06% Publiziert: Referenz: CISA KEV -
Adobe ColdFusion Authentication Bypass
CVE-2013-0625 Aktiv ausgenutztIn Adobe ColdFusion wurde eine Schwachstelle zur Umgehung der Authentifizierung (CVE-2013-0625) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.
EPSS: 93.80% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Use-After-Free Vulnerability
CVE-2015-5122 Aktiv ausgenutztIn Adobe Flash Player wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.
EPSS: 93.69% Publiziert: Referenz: CISA KEV -
Microsoft Windows SMBv1 Remote Code Execution (EternalBlue)
CVE-2017-0143 Aktiv ausgenutzt RansomwareIm Windows Server Message Block v1 (SMBv1) wurde eine kritische Schwachstelle entdeckt, die Remote Code Execution über das Netzwerk ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.3 %.
EPSS: 93.31% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Memory Corruption
CVE-2012-0754 Aktiv ausgenutztIn Adobe Flash Player wurde eine Memory-Corruption-Schwachstelle (CVE-2012-0754) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.0 %.
EPSS: 92.03% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer Use-After-Free Vulnerability
CVE-2010-0249 Aktiv ausgenutztEine Use-After-Free-Schwachstelle in Microsoft Internet Explorer ermöglicht Angreifern die Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.9 %.
EPSS: 91.88% Publiziert: Referenz: CISA KEV -
Microsoft Windows DNS Server Remote Code Execution
CVE-2020-1350 Aktiv ausgenutztEine kritische Schwachstelle im Microsoft Windows DNS Server ermöglicht entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.4 %.
EPSS: 91.35% Publiziert: Referenz: CISA KEV -
Microsoft Windows Remote Code Execution Vulnerability
CVE-2010-2568 Aktiv ausgenutztFür Microsoft Windows wurde eine Sicherheitslücke gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.3 %.
EPSS: 91.32% Publiziert: Referenz: CISA KEV -
RARLAB WinRAR – Path Traversal
CVE-2025-6218 Aktiv ausgenutztIn RARLAB WinRAR besteht eine Path-Traversal-Schwachstelle. Betroffen sind RARLAB und Microsoft Windows. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2025-12-09 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 90.5 %.
EPSS: 90.46% Publiziert: Referenz: CISA KEV -
Microsoft Windows Shell LNK Remote Code Execution
CVE-2017-8464 Aktiv ausgenutztIn der Windows Shell-Verarbeitung von .lnk-Dateien wurde eine Schwachstelle entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.0 %.
EPSS: 90.03% Publiziert: Referenz: CISA KEV -
Microsoft Windows SMB Remote Code Execution
CVE-2017-0146 Aktiv ausgenutzt RansomwareIn der SMB-Implementierung von Microsoft Windows wurde eine Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.9 %.
EPSS: 89.86% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Use-After-Free
CVE-2018-4878 Aktiv ausgenutzt RansomwareIn Adobe Flash Player wurde eine Use-After-Free-Schwachstelle (CVE-2018-4878) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.5 %.
EPSS: 89.53% Publiziert: Referenz: CISA KEV -
Microsoft Windows CryptoAPI Spoofing Vulnerability
CVE-2020-0601 Aktiv ausgenutztEine Schwachstelle in der Windows CryptoAPI ermöglicht das Fälschen von Zertifikaten und Signaturen (Spoofing). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.4 %.
EPSS: 89.44% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Authenticode Signature Verification RCE
CVE-2012-0151 Aktiv ausgenutztEine Schwachstelle in der Authenticode-Signaturprüfung von Microsoft Windows ermöglicht die Ausführung von Remote-Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.
EPSS: 88.78% Publiziert: Referenz: CISA KEV -
Microsoft Windows SmartScreen – Security Feature Bypass
CVE-2023-36025 Aktiv ausgenutztIn der SmartScreen-Funktion von Microsoft Windows wurde eine Sicherheitslücke entdeckt, die einen Bypass der Sicherheitsfunktion ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.2 %.
EPSS: 88.20% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer Memory Corruption Vulnerability
CVE-2014-1776 Aktiv ausgenutztEine Speicherkorrumpierungs-Schwachstelle in Microsoft Internet Explorer ermöglicht Angreifern die Ausführung von beliebigem Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.0 %.
EPSS: 88.01% Publiziert: Referenz: CISA KEV -
Mozilla Firefox, Firefox ESR und Thunderbird Use-After-Free
CVE-2016-9079 Aktiv ausgenutztEine Use-After-Free-Schwachstelle betrifft Mozilla Firefox, Firefox ESR und Thunderbird. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.4 %.
EPSS: 87.42% Publiziert: Referenz: CISA KEV -
Adobe Reader und Acrobat – Speicherbeschädigung
CVE-2013-0640 Aktiv ausgenutztIn Adobe Reader und Acrobat wurde eine Schwachstelle durch Speicherbeschädigung (CVE-2013-0640) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.0 %.
EPSS: 86.98% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer Scripting Engine – Memory Corruption
CVE-2020-0674 Aktiv ausgenutztCVE-2020-0674 betrifft die Scripting Engine im Microsoft Internet Explorer und ermöglicht eine Memory Corruption. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.9 %.
EPSS: 86.86% Publiziert: Referenz: CISA KEV -
Microsoft Windows Adobe Type Manager Library – Remote Code Execution
CVE-2015-2426 Aktiv ausgenutztEine Schwachstelle in der Adobe Type Manager Library von Microsoft Windows ermöglicht die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.7 %.
EPSS: 86.69% Publiziert: Referenz: CISA KEV -
Adobe Reader und Acrobat Universal 3D Memory Corruption
CVE-2011-2462 Aktiv ausgenutztIn Adobe Reader und Acrobat wurde eine Memory-Corruption-Schwachstelle im Universal-3D-Bereich (CVE-2011-2462) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.6 %.
EPSS: 86.56% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Heap-basierter Pufferüberlauf
CVE-2021-21017 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Heap-basierte Pufferüberlauf-Schwachstelle (CVE-2021-21017) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.3 %.
EPSS: 86.33% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Remote Code Execution
CVE-2015-0311 Aktiv ausgenutztIn Adobe Flash Player wurde eine Schwachstelle zur Remote-Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.8 %.
EPSS: 85.82% Publiziert: Referenz: CISA KEV -
Microsoft Windows – External Control of File Name or Path
CVE-2025-33053 Aktiv ausgenutztIn Microsoft Windows wurde eine Schwachstelle durch unkontrollierte externe Steuerung von Dateinamen oder Pfaden gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.3 %.
EPSS: 85.29% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Use-After-Free
CVE-2014-0322 Aktiv ausgenutztEine Use-After-Free-Schwachstelle im Microsoft Internet Explorer kann von Angreifern zur Codeausführung missbraucht werden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.2 %.
EPSS: 85.24% Publiziert: Referenz: CISA KEV -
Microsoft Graphics Component – Memory Corruption
CVE-2013-3906 Aktiv ausgenutztIn der Grafikkomponente von Microsoft (unter anderem in Office und Windows) ermöglicht eine Speicherkorruption beim Verarbeiten präparierter Bilddateien die Ausführung von beliebigem Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.0 %.
EPSS: 84.97% Publiziert: Referenz: CISA KEV -
Microsoft Windows MSHTML Platform – Spoofing Vulnerability
CVE-2024-38112 Aktiv ausgenutztIn der Windows MSHTML-Plattform wurde eine Spoofing-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.
EPSS: 84.23% Publiziert: Referenz: CISA KEV -
Microsoft Windows Privilege Escalation
CVE-2017-0213 Aktiv ausgenutzt RansomwareIn Microsoft Windows wurde eine Schwachstelle gefunden, die eine lokale Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 84.1 %.
EPSS: 84.14% Publiziert: Referenz: CISA KEV -
Microsoft Windows NTLMv2 Hash Disclosure – Spoofing-Schwachstelle
CVE-2024-43451 Aktiv ausgenutztIn Microsoft Windows wurde eine Spoofing-Schwachstelle entdeckt, durch die NTLMv2-Hashes offengelegt werden können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.1 %.
EPSS: 84.11% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader – Remote Code Execution via Universal 3D
CVE-2009-3953 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Schwachstelle gemeldet, die über Universal-3D-Inhalte eine Codeausführung aus der Ferne ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.9 %.
EPSS: 83.86% Publiziert: Referenz: CISA KEV -
Microsoft XML Core Services – Memory Corruption
CVE-2012-1889 Aktiv ausgenutztIn Microsoft XML Core Services wurde eine Speicherkorruptions-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.6 %.
EPSS: 83.64% Publiziert: Referenz: CISA KEV -
Microsoft Active Directory Domain Services – Privilege Escalation Vulnerability
CVE-2022-26923 Aktiv ausgenutztIn Microsoft Active Directory Domain Services wurde eine Schwachstelle zur Rechteausweitung festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.5 %.
EPSS: 83.50% Publiziert: Referenz: CISA KEV -
Microsoft Edge Memory Corruption Vulnerability
CVE-2016-7200 Aktiv ausgenutztEine Schwachstelle in Microsoft Edge verursacht einen Speicherfehler (Memory Corruption), der von Angreifern ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.5 %.
EPSS: 82.49% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Stack-Based Buffer Overflow
CVE-2010-2883 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde ein stapelbasierter Pufferüberlauf (CVE-2010-2883) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.5 %.
EPSS: 82.48% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Memory Corruption
CVE-2010-1297 Aktiv ausgenutztIn Adobe Flash Player wurde eine Memory-Corruption-Schwachstelle (CVE-2010-1297) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.4 %.
EPSS: 82.36% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader – Use-After-Free
CVE-2009-4324 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.9 %.
EPSS: 81.93% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Use-After-Free
CVE-2012-4969 Aktiv ausgenutztIn Microsoft Internet Explorer besteht eine Use-after-free-Schwachstelle, die beim Aufruf einer präparierten Webseite die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.7 %.
EPSS: 81.72% Publiziert: Referenz: CISA KEV -
Microsoft Windows OLE Remote Code Execution
CVE-2014-4114 Aktiv ausgenutztEine Sicherheitslücke in der OLE-Komponente (Object Linking & Embedding) von Microsoft Windows ermöglicht die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; die Priorisierung ergibt sich aus dem KEV-Eintrag und dem sehr hohen EPSS-Wert.
EPSS: 81.63% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel – Information Disclosure
CVE-2021-31955 Aktiv ausgenutztIm Windows-Kernel besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.
EPSS: 81.11% Publiziert: Referenz: CISA KEV -
Microsoft Win32k Privilege Escalation Vulnerability
CVE-2016-7255 Aktiv ausgenutztEine Schwachstelle in der Windows-Komponente Win32k ermöglicht eine lokale Privilegienerweiterung (Privilege Escalation). Betroffen ist Microsoft Windows. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.0 %.
EPSS: 80.97% Publiziert: Referenz: CISA KEV -
Microsoft Windows SMB Client – Improper Access Control
CVE-2025-33073 Aktiv ausgenutztIm SMB-Client von Microsoft Windows wurde eine Schwachstelle durch fehlerhafte Zugriffskontrolle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 80.4 %.
EPSS: 80.42% Publiziert: Referenz: CISA KEV -
Microsoft Edge Memory Corruption Vulnerability
CVE-2016-7201 Aktiv ausgenutztEine weitere Schwachstelle in Microsoft Edge verursacht einen Speicherfehler (Memory Corruption), der von Angreifern ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 79.7 %.
EPSS: 79.69% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Use-After-Free
CVE-2012-4792 Aktiv ausgenutztIn Microsoft Internet Explorer wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.8 %.
EPSS: 78.82% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Remote Code Execution Vulnerability
CVE-2011-3402 Aktiv ausgenutztIn Microsoft Windows wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.
EPSS: 78.29% Publiziert: Referenz: CISA KEV -
Microsoft Windows SmartScreen – Security Feature Bypass
CVE-2023-24880 Aktiv ausgenutzt RansomwareIn der SmartScreen-Funktion von Microsoft Windows wurde eine Sicherheitslücke entdeckt, die einen Bypass der Sicherheitsfunktion ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 78.2 %.
EPSS: 78.15% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Remote Code Execution
CVE-2013-1347 Aktiv ausgenutztMicrosoft Internet Explorer enthält eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 77.9 %.
EPSS: 77.89% Publiziert: Referenz: CISA KEV -
Microsoft Windows Code Injection Vulnerability
CVE-2014-6352 Aktiv ausgenutztEine Code-Injection-Schwachstelle in Microsoft Windows ermöglicht Angreifern die Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 77.6 %.
EPSS: 77.55% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.