Microsoft Windows Seite 5
Schwachstellen-Reports
2962 ReportsZeige 201 bis 250 von 2962
-
Microsoft Win32k Privilege Escalation
CVE-2019-0803 Aktiv ausgenutztEine Schwachstelle in der Win32k-Komponente von Microsoft Windows ermöglicht eine Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 45.2 %.
EPSS: 45.23% Publiziert: Referenz: CISA KEV -
Microsoft SmartScreen – Umgehung der Sicherheitsabfrage
CVE-2024-29988 Aktiv ausgenutztEine Schwachstelle in Microsoft SmartScreen erlaubt es Angreifern, die Sicherheitsabfrage zu umgehen und einen Schutzmechanismus von Windows auszuhebeln. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 45.2 %.
EPSS: 45.15% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Memory Corruption
CVE-2015-2425 Aktiv ausgenutztIn Microsoft Internet Explorer führt eine Speicherkorruption beim Aufruf präparierter Webinhalte zu einer ausnutzbaren Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.9 %.
EPSS: 44.85% Publiziert: Referenz: CISA KEV -
Microsoft WinVerifyTrust – Remote Code Execution
CVE-2013-3900 Aktiv ausgenutztEine Schwachstelle in der Microsoft WinVerifyTrust-Funktion ermöglicht Angreifern die Remote-Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.6 %.
EPSS: 44.65% Publiziert: Referenz: CISA KEV -
Microsoft Windows MSHTML Platform – Spoofing-Schwachstelle (Oktober 2024)
CVE-2024-43573 Aktiv ausgenutztIn der MSHTML-Plattform von Microsoft Windows wurde erneut eine Spoofing-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.1 %.
EPSS: 44.10% Publiziert: Referenz: CISA KEV -
Microsoft Windows Error Reporting Service – Privilege Escalation
CVE-2023-36874 Aktiv ausgenutztIm Windows Error Reporting Service von Microsoft Windows wurde eine Schwachstelle zur Rechteausweitung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 43.4 %.
EPSS: 43.41% Publiziert: Referenz: CISA KEV -
Microsoft Windows ALPC Privilege Escalation Vulnerability
CVE-2023-21674 Aktiv ausgenutztEine Schwachstelle im Microsoft Windows Advanced Local Procedure Call (ALPC) ermöglicht eine lokale Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.8 %.
EPSS: 41.81% Publiziert: Referenz: CISA KEV -
Microsoft Windows Print Spooler – Privilege Escalation
CVE-2022-21999 Aktiv ausgenutzt RansomwareIm Microsoft Windows Print Spooler wurde eine Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 41.7 %.
EPSS: 41.68% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Memory Corruption
CVE-2017-5030 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.
EPSS: 41.60% Publiziert: Referenz: CISA KEV -
Microsoft Windows AppXSVC – Privilege Escalation
CVE-2019-0841 Aktiv ausgenutzt RansomwareIm AppX Deployment Service (AppXSVC) von Microsoft Windows wurde eine Schwachstelle zur Privilegieneskalation gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 41.4 %.
EPSS: 41.40% Publiziert: Referenz: CISA KEV -
Microsoft Windows Scripting Engine – Speicherfehler (Memory Corruption)
CVE-2024-38178 Aktiv ausgenutztIn der Windows Scripting Engine wurde eine Speicherkorruptions-Schwachstelle entdeckt, die aktiv ausgenutzt wird. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.4 %.
EPSS: 41.38% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Spoofing-Schwachstelle
CVE-2020-1464 Aktiv ausgenutztIn Microsoft Windows besteht eine Spoofing-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.1 %.
EPSS: 41.13% Publiziert: Referenz: CISA KEV -
Adobe Reader und Acrobat – Use-After-Free
CVE-2014-0496 Aktiv ausgenutztIn Adobe Reader und Acrobat wurde eine Use-After-Free-Schwachstelle (CVE-2014-0496) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 40.2 %.
EPSS: 40.24% Publiziert: Referenz: CISA KEV -
Microsoft Win32k – Privilege Escalation
CVE-2013-3660 Aktiv ausgenutztEine Schwachstelle in der Microsoft Win32k-Komponente ermöglicht lokalen Angreifern eine Privilegienerweiterung. Wird laut CISA KEV aktiv ausgenutzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.6 %.
EPSS: 39.58% Publiziert: Referenz: CISA KEV -
Microsoft Defender Remote Code Execution Vulnerability
CVE-2021-1647 Aktiv ausgenutztIn Microsoft Defender besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.39% Publiziert: Referenz: CISA KEV -
OpenPLC ScadaBR – Unrestricted File Upload
CVE-2021-26828 Aktiv ausgenutztEine Schwachstelle in OpenPLC ScadaBR ermöglicht das uneingeschränkte Hochladen von Dateien mit gefährlichen Dateitypen (Unrestricted Upload of File with Dangerous Type). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.36% Publiziert: Referenz: CISA KEV -
Microsoft Windows Secondary Logon Service – Privilege Escalation
CVE-2016-0099 Aktiv ausgenutzt RansomwareEine Sicherheitslücke im Secondary Logon Service von Microsoft Windows ermöglicht die Ausweitung von Berechtigungen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 37.2 %.
EPSS: 37.16% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Double Free
CVE-2018-4990 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Double-Free-Schwachstelle (CVE-2018-4990) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 36.6 %.
EPSS: 36.61% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Kernel Privilege Escalation Vulnerability
CVE-2013-5065 Aktiv ausgenutztIm Windows-Kernel wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.9 %.
EPSS: 34.89% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Out-of-Bounds Memory
CVE-2016-5198 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Memory-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.8 %.
EPSS: 34.81% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer ASLR Bypass
CVE-2015-0071 Aktiv ausgenutztEine ASLR Bypass-Schwachstelle betrifft Microsoft Internet Explorer. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.6 %.
EPSS: 33.58% Publiziert: Referenz: CISA KEV -
Adobe Reader – Buffer Overflow
CVE-2013-0641 Aktiv ausgenutztIn Adobe Reader wurde eine Buffer-Overflow-Schwachstelle (CVE-2013-0641) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.4 %.
EPSS: 32.45% Publiziert: Referenz: CISA KEV -
Docker Desktop Community Edition – Privilege Escalation
CVE-2019-15752 Aktiv ausgenutztDocker Desktop Community Edition enthält eine Schwachstelle zur Privilegieneskalation. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.9 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 31.92% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Type Confusion
CVE-2017-5070 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.
EPSS: 31.21% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer Scripting Engine – Memory Corruption
CVE-2020-0968 Aktiv ausgenutzt RansomwareCVE-2020-0968 betrifft die Scripting Engine im Microsoft Internet Explorer und ermöglicht eine Memory Corruption. Betroffen ist laut Zuordnung Microsoft Windows. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 30.0 %.
EPSS: 30.02% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Remote Code Execution
CVE-2017-0222 Aktiv ausgenutztIn Microsoft Internet Explorer besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.6 %.
EPSS: 29.64% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Kernel Exception Handler Vulnerability
CVE-2010-0232 Aktiv ausgenutztIm Windows-Kernel wurde eine Schwachstelle im Exception-Handler gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.3 %.
EPSS: 29.25% Publiziert: Referenz: CISA KEV -
Microsoft Windows Ancillary Function Driver for WinSock – Privilege Escalation
CVE-2024-38193 Aktiv ausgenutztIm Ancillary Function Driver for WinSock von Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gefunden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.5 %.
EPSS: 28.53% Publiziert: Referenz: CISA KEV -
Microsoft Windows CLFS Driver Privilege Escalation Vulnerability
CVE-2022-37969 Aktiv ausgenutztEine Schwachstelle im Microsoft Windows Common Log File System (CLFS) Driver ermöglicht eine lokale Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.3 %.
EPSS: 28.27% Publiziert: Referenz: CISA KEV -
Microsoft Windows Scripting Engine – Type Confusion
CVE-2025-30397 Aktiv ausgenutztIn der Microsoft Windows Scripting Engine wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.8 %.
EPSS: 26.83% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer Privilege Escalation Vulnerability
CVE-2014-2817 Aktiv ausgenutztEine Schwachstelle in Microsoft Internet Explorer ermöglicht Angreifern eine Privilegieneskalation im System. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.3 %.
EPSS: 26.35% Publiziert: Referenz: CISA KEV -
Microsoft Streaming Service Proxy – Privilege Escalation
CVE-2023-36802 Aktiv ausgenutztIm Microsoft Streaming Service Proxy wurde eine Schwachstelle zur Privilegienerweiterung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.1 %.
EPSS: 26.10% Publiziert: Referenz: CISA KEV -
Microsoft Windows CLFS Driver – Heap-Based Buffer Overflow
CVE-2024-49138 Aktiv ausgenutztIm Common Log File System (CLFS) Treiber von Microsoft Windows wurde ein Heap-basierter Pufferüberlauf festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.4 %.
EPSS: 25.41% Publiziert: Referenz: CISA KEV -
Trend Micro OfficeScan – Directory Traversal
CVE-2019-18187 Aktiv ausgenutztIn Trend Micro OfficeScan wurde eine Directory-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.1 %.
EPSS: 25.12% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel – Privilege Escalation
CVE-2016-0040 Aktiv ausgenutztEine Sicherheitslücke im Windows-Kernel ermöglicht die Ausweitung von Berechtigungen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.5 %.
EPSS: 24.47% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Double Free
CVE-2014-0502 Aktiv ausgenutztIn Adobe Flash Player wurde eine Double-Free-Schwachstelle (CVE-2014-0502) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.2 %.
EPSS: 24.20% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Scripting Engine Memory Corruption
CVE-2020-1380 Aktiv ausgenutztDie Scripting Engine im Microsoft Internet Explorer weist eine Memory-Corruption-Schwachstelle auf, die die Ausführung von Schadcode ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.2 %.
EPSS: 24.19% Publiziert: Referenz: CISA KEV -
Google Chromium – Out-of-Bounds Memory Access
CVE-2025-14174 Aktiv ausgenutztIn Google Chromium besteht eine Out-of-Bounds-Schwachstelle beim Speicherzugriff, die zu Speicherkorruption führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.
EPSS: 22.63% Publiziert: Referenz: CISA KEV -
Adobe Reader und Acrobat – Sandbox Bypass
CVE-2014-0546 Aktiv ausgenutztIn Adobe Reader und Acrobat wurde eine Schwachstelle gemeldet, die einen Sandbox-Bypass ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.
EPSS: 22.33% Publiziert: Referenz: CISA KEV -
Microsoft Windows Win32k – Fehlerhafte Ressourcenfreigabe
CVE-2018-8639 Aktiv ausgenutzt RansomwareIn der Win32k-Komponente von Microsoft Windows wurde eine Schwachstelle durch fehlerhafte Ressourcenfreigabe gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 22.2 %.
EPSS: 22.18% Publiziert: Referenz: CISA KEV -
Microsoft Streaming Service – Untrusted Pointer Dereference
CVE-2023-29360 Aktiv ausgenutztEine Schwachstelle im Microsoft Streaming Service ermöglicht durch Dereferenzierung eines nicht vertrauenswürdigen Zeigers potenziell die Ausweitung von Rechten. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.1 %.
EPSS: 22.13% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Information Disclosure
CVE-2016-0162 Aktiv ausgenutztIn Microsoft Internet Explorer besteht eine Schwachstelle, über die Informationen offengelegt werden können (Information Disclosure). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.1 %.
EPSS: 22.09% Publiziert: Referenz: CISA KEV -
Microsoft GDI Remote Code Execution Vulnerability
CVE-2019-0903 Aktiv ausgenutztEine Sicherheitslücke in der Microsoft GDI-Komponente ermöglicht Remote Code Execution. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.7 %.
EPSS: 21.71% Publiziert: Referenz: CISA KEV -
Microsoft WordPad – Information Disclosure
CVE-2023-36563 Aktiv ausgenutztIn Microsoft WordPad wurde eine Schwachstelle zur Offenlegung von Informationen entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.7 %.
EPSS: 20.72% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel Privilege Escalation
CVE-2016-3309 Aktiv ausgenutzt RansomwareIm Windows-Kernel wurde eine Schwachstelle gefunden, die eine lokale Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 20.6 %.
EPSS: 20.63% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Stack-Based Buffer Overflow
CVE-2014-9163 Aktiv ausgenutztIn Adobe Flash Player wurde ein stapelbasierter Pufferüberlauf gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.4 %.
EPSS: 20.36% Publiziert: Referenz: CISA KEV -
Microsoft Windows NTFS – Privilege Escalation
CVE-2021-31956 Aktiv ausgenutztIm Windows-NTFS-Treiber besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %.
EPSS: 20.27% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Remote Code Execution
CVE-2016-4171 Aktiv ausgenutztAdobe Flash Player enthält eine Schwachstelle zur Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %.
EPSS: 20.21% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Dereferenced Pointer
CVE-2014-8439 Aktiv ausgenutztIm Adobe Flash Player besteht eine Schwachstelle durch einen dereferenzierten Zeiger (Dereferenced Pointer), die die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.0 %.
EPSS: 20.01% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Privilege Escalation
CVE-2017-0210 Aktiv ausgenutztEine Schwachstelle in Microsoft Internet Explorer ermöglicht die Ausweitung von Rechten (Privilege Escalation). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.5 %.
EPSS: 19.52% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.