1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 5

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 201 bis 250 von 2962

  1. Microsoft Win32k Privilege Escalation

    CVE-2019-0803 Aktiv ausgenutzt

    Eine Schwachstelle in der Win32k-Komponente von Microsoft Windows ermöglicht eine Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 45.2 %.

    EPSS: 45.23% Publiziert: Referenz: CISA KEV
  2. Microsoft SmartScreen – Umgehung der Sicherheitsabfrage

    CVE-2024-29988 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft SmartScreen erlaubt es Angreifern, die Sicherheitsabfrage zu umgehen und einen Schutzmechanismus von Windows auszuhebeln. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 45.2 %.

    EPSS: 45.15% Publiziert: Referenz: CISA KEV
  3. Microsoft Internet Explorer – Memory Corruption

    CVE-2015-2425 Aktiv ausgenutzt

    In Microsoft Internet Explorer führt eine Speicherkorruption beim Aufruf präparierter Webinhalte zu einer ausnutzbaren Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.9 %.

    EPSS: 44.85% Publiziert: Referenz: CISA KEV
  4. Microsoft WinVerifyTrust – Remote Code Execution

    CVE-2013-3900 Aktiv ausgenutzt

    Eine Schwachstelle in der Microsoft WinVerifyTrust-Funktion ermöglicht Angreifern die Remote-Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.6 %.

    EPSS: 44.65% Publiziert: Referenz: CISA KEV
  5. Microsoft Windows MSHTML Platform – Spoofing-Schwachstelle (Oktober 2024)

    CVE-2024-43573 Aktiv ausgenutzt

    In der MSHTML-Plattform von Microsoft Windows wurde erneut eine Spoofing-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.1 %.

    EPSS: 44.10% Publiziert: Referenz: CISA KEV
  6. Microsoft Windows Error Reporting Service – Privilege Escalation

    CVE-2023-36874 Aktiv ausgenutzt

    Im Windows Error Reporting Service von Microsoft Windows wurde eine Schwachstelle zur Rechteausweitung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 43.4 %.

    EPSS: 43.41% Publiziert: Referenz: CISA KEV
  7. Microsoft Windows ALPC Privilege Escalation Vulnerability

    CVE-2023-21674 Aktiv ausgenutzt

    Eine Schwachstelle im Microsoft Windows Advanced Local Procedure Call (ALPC) ermöglicht eine lokale Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.8 %.

    EPSS: 41.81% Publiziert: Referenz: CISA KEV
  8. Microsoft Windows Print Spooler – Privilege Escalation

    CVE-2022-21999 Aktiv ausgenutzt Ransomware

    Im Microsoft Windows Print Spooler wurde eine Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 41.7 %.

    EPSS: 41.68% Publiziert: Referenz: CISA KEV
  9. Google Chromium V8 – Memory Corruption

    CVE-2017-5030 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.

    EPSS: 41.60% Publiziert: Referenz: CISA KEV
  10. Microsoft Windows AppXSVC – Privilege Escalation

    CVE-2019-0841 Aktiv ausgenutzt Ransomware

    Im AppX Deployment Service (AppXSVC) von Microsoft Windows wurde eine Schwachstelle zur Privilegieneskalation gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 41.4 %.

    EPSS: 41.40% Publiziert: Referenz: CISA KEV
  11. Microsoft Windows Scripting Engine – Speicherfehler (Memory Corruption)

    CVE-2024-38178 Aktiv ausgenutzt

    In der Windows Scripting Engine wurde eine Speicherkorruptions-Schwachstelle entdeckt, die aktiv ausgenutzt wird. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.4 %.

    EPSS: 41.38% Publiziert: Referenz: CISA KEV
  12. Microsoft Windows – Spoofing-Schwachstelle

    CVE-2020-1464 Aktiv ausgenutzt

    In Microsoft Windows besteht eine Spoofing-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.1 %.

    EPSS: 41.13% Publiziert: Referenz: CISA KEV
  13. Adobe Reader und Acrobat – Use-After-Free

    CVE-2014-0496 Aktiv ausgenutzt

    In Adobe Reader und Acrobat wurde eine Use-After-Free-Schwachstelle (CVE-2014-0496) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 40.2 %.

    EPSS: 40.24% Publiziert: Referenz: CISA KEV
  14. Microsoft Win32k – Privilege Escalation

    CVE-2013-3660 Aktiv ausgenutzt

    Eine Schwachstelle in der Microsoft Win32k-Komponente ermöglicht lokalen Angreifern eine Privilegienerweiterung. Wird laut CISA KEV aktiv ausgenutzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.6 %.

    EPSS: 39.58% Publiziert: Referenz: CISA KEV
  15. Microsoft Defender Remote Code Execution Vulnerability

    CVE-2021-1647 Aktiv ausgenutzt

    In Microsoft Defender besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.39% Publiziert: Referenz: CISA KEV
  16. OpenPLC ScadaBR – Unrestricted File Upload

    CVE-2021-26828 Aktiv ausgenutzt

    Eine Schwachstelle in OpenPLC ScadaBR ermöglicht das uneingeschränkte Hochladen von Dateien mit gefährlichen Dateitypen (Unrestricted Upload of File with Dangerous Type). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.36% Publiziert: Referenz: CISA KEV
  17. Microsoft Windows Secondary Logon Service – Privilege Escalation

    CVE-2016-0099 Aktiv ausgenutzt Ransomware

    Eine Sicherheitslücke im Secondary Logon Service von Microsoft Windows ermöglicht die Ausweitung von Berechtigungen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 37.2 %.

    EPSS: 37.16% Publiziert: Referenz: CISA KEV
  18. Adobe Acrobat und Reader Double Free

    CVE-2018-4990 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Double-Free-Schwachstelle (CVE-2018-4990) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 36.6 %.

    EPSS: 36.61% Publiziert: Referenz: CISA KEV
  19. Microsoft Windows – Kernel Privilege Escalation Vulnerability

    CVE-2013-5065 Aktiv ausgenutzt

    Im Windows-Kernel wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.9 %.

    EPSS: 34.89% Publiziert: Referenz: CISA KEV
  20. Google Chromium V8 – Out-of-Bounds Memory

    CVE-2016-5198 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Memory-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.8 %.

    EPSS: 34.81% Publiziert: Referenz: CISA KEV
  21. Microsoft Internet Explorer ASLR Bypass

    CVE-2015-0071 Aktiv ausgenutzt

    Eine ASLR Bypass-Schwachstelle betrifft Microsoft Internet Explorer. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.6 %.

    EPSS: 33.58% Publiziert: Referenz: CISA KEV
  22. Adobe Reader – Buffer Overflow

    CVE-2013-0641 Aktiv ausgenutzt

    In Adobe Reader wurde eine Buffer-Overflow-Schwachstelle (CVE-2013-0641) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.4 %.

    EPSS: 32.45% Publiziert: Referenz: CISA KEV
  23. Docker Desktop Community Edition – Privilege Escalation

    CVE-2019-15752 Aktiv ausgenutzt

    Docker Desktop Community Edition enthält eine Schwachstelle zur Privilegieneskalation. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.9 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 31.92% Publiziert: Referenz: CISA KEV
  24. Google Chromium V8 – Type Confusion

    CVE-2017-5070 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.

    EPSS: 31.21% Publiziert: Referenz: CISA KEV
  25. Microsoft Internet Explorer Scripting Engine – Memory Corruption

    CVE-2020-0968 Aktiv ausgenutzt Ransomware

    CVE-2020-0968 betrifft die Scripting Engine im Microsoft Internet Explorer und ermöglicht eine Memory Corruption. Betroffen ist laut Zuordnung Microsoft Windows. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 30.0 %.

    EPSS: 30.02% Publiziert: Referenz: CISA KEV
  26. Microsoft Internet Explorer – Remote Code Execution

    CVE-2017-0222 Aktiv ausgenutzt

    In Microsoft Internet Explorer besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.6 %.

    EPSS: 29.64% Publiziert: Referenz: CISA KEV
  27. Microsoft Windows – Kernel Exception Handler Vulnerability

    CVE-2010-0232 Aktiv ausgenutzt

    Im Windows-Kernel wurde eine Schwachstelle im Exception-Handler gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.3 %.

    EPSS: 29.25% Publiziert: Referenz: CISA KEV
  28. Microsoft Windows Ancillary Function Driver for WinSock – Privilege Escalation

    CVE-2024-38193 Aktiv ausgenutzt

    Im Ancillary Function Driver for WinSock von Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gefunden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.5 %.

    EPSS: 28.53% Publiziert: Referenz: CISA KEV
  29. Microsoft Windows CLFS Driver Privilege Escalation Vulnerability

    CVE-2022-37969 Aktiv ausgenutzt

    Eine Schwachstelle im Microsoft Windows Common Log File System (CLFS) Driver ermöglicht eine lokale Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.3 %.

    EPSS: 28.27% Publiziert: Referenz: CISA KEV
  30. Microsoft Windows Scripting Engine – Type Confusion

    CVE-2025-30397 Aktiv ausgenutzt

    In der Microsoft Windows Scripting Engine wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.8 %.

    EPSS: 26.83% Publiziert: Referenz: CISA KEV
  31. Microsoft Internet Explorer Privilege Escalation Vulnerability

    CVE-2014-2817 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Internet Explorer ermöglicht Angreifern eine Privilegieneskalation im System. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.3 %.

    EPSS: 26.35% Publiziert: Referenz: CISA KEV
  32. Microsoft Streaming Service Proxy – Privilege Escalation

    CVE-2023-36802 Aktiv ausgenutzt

    Im Microsoft Streaming Service Proxy wurde eine Schwachstelle zur Privilegienerweiterung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.1 %.

    EPSS: 26.10% Publiziert: Referenz: CISA KEV
  33. Microsoft Windows CLFS Driver – Heap-Based Buffer Overflow

    CVE-2024-49138 Aktiv ausgenutzt

    Im Common Log File System (CLFS) Treiber von Microsoft Windows wurde ein Heap-basierter Pufferüberlauf festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.4 %.

    EPSS: 25.41% Publiziert: Referenz: CISA KEV
  34. Trend Micro OfficeScan – Directory Traversal

    CVE-2019-18187 Aktiv ausgenutzt

    In Trend Micro OfficeScan wurde eine Directory-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.1 %.

    EPSS: 25.12% Publiziert: Referenz: CISA KEV
  35. Microsoft Windows Kernel – Privilege Escalation

    CVE-2016-0040 Aktiv ausgenutzt

    Eine Sicherheitslücke im Windows-Kernel ermöglicht die Ausweitung von Berechtigungen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.5 %.

    EPSS: 24.47% Publiziert: Referenz: CISA KEV
  36. Adobe Flash Player – Double Free

    CVE-2014-0502 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Double-Free-Schwachstelle (CVE-2014-0502) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.2 %.

    EPSS: 24.20% Publiziert: Referenz: CISA KEV
  37. Microsoft Internet Explorer – Scripting Engine Memory Corruption

    CVE-2020-1380 Aktiv ausgenutzt

    Die Scripting Engine im Microsoft Internet Explorer weist eine Memory-Corruption-Schwachstelle auf, die die Ausführung von Schadcode ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.2 %.

    EPSS: 24.19% Publiziert: Referenz: CISA KEV
  38. Google Chromium – Out-of-Bounds Memory Access

    CVE-2025-14174 Aktiv ausgenutzt

    In Google Chromium besteht eine Out-of-Bounds-Schwachstelle beim Speicherzugriff, die zu Speicherkorruption führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.

    EPSS: 22.63% Publiziert: Referenz: CISA KEV
  39. Adobe Reader und Acrobat – Sandbox Bypass

    CVE-2014-0546 Aktiv ausgenutzt

    In Adobe Reader und Acrobat wurde eine Schwachstelle gemeldet, die einen Sandbox-Bypass ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.

    EPSS: 22.33% Publiziert: Referenz: CISA KEV
  40. Microsoft Windows Win32k – Fehlerhafte Ressourcenfreigabe

    CVE-2018-8639 Aktiv ausgenutzt Ransomware

    In der Win32k-Komponente von Microsoft Windows wurde eine Schwachstelle durch fehlerhafte Ressourcenfreigabe gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 22.2 %.

    EPSS: 22.18% Publiziert: Referenz: CISA KEV
  41. Microsoft Streaming Service – Untrusted Pointer Dereference

    CVE-2023-29360 Aktiv ausgenutzt

    Eine Schwachstelle im Microsoft Streaming Service ermöglicht durch Dereferenzierung eines nicht vertrauenswürdigen Zeigers potenziell die Ausweitung von Rechten. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.1 %.

    EPSS: 22.13% Publiziert: Referenz: CISA KEV
  42. Microsoft Internet Explorer – Information Disclosure

    CVE-2016-0162 Aktiv ausgenutzt

    In Microsoft Internet Explorer besteht eine Schwachstelle, über die Informationen offengelegt werden können (Information Disclosure). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.1 %.

    EPSS: 22.09% Publiziert: Referenz: CISA KEV
  43. Microsoft GDI Remote Code Execution Vulnerability

    CVE-2019-0903 Aktiv ausgenutzt

    Eine Sicherheitslücke in der Microsoft GDI-Komponente ermöglicht Remote Code Execution. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.7 %.

    EPSS: 21.71% Publiziert: Referenz: CISA KEV
  44. Microsoft WordPad – Information Disclosure

    CVE-2023-36563 Aktiv ausgenutzt

    In Microsoft WordPad wurde eine Schwachstelle zur Offenlegung von Informationen entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.7 %.

    EPSS: 20.72% Publiziert: Referenz: CISA KEV
  45. Microsoft Windows Kernel Privilege Escalation

    CVE-2016-3309 Aktiv ausgenutzt Ransomware

    Im Windows-Kernel wurde eine Schwachstelle gefunden, die eine lokale Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 20.6 %.

    EPSS: 20.63% Publiziert: Referenz: CISA KEV
  46. Adobe Flash Player – Stack-Based Buffer Overflow

    CVE-2014-9163 Aktiv ausgenutzt

    In Adobe Flash Player wurde ein stapelbasierter Pufferüberlauf gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.4 %.

    EPSS: 20.36% Publiziert: Referenz: CISA KEV
  47. Microsoft Windows NTFS – Privilege Escalation

    CVE-2021-31956 Aktiv ausgenutzt

    Im Windows-NTFS-Treiber besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %.

    EPSS: 20.27% Publiziert: Referenz: CISA KEV
  48. Adobe Flash Player – Remote Code Execution

    CVE-2016-4171 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Schwachstelle zur Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %.

    EPSS: 20.21% Publiziert: Referenz: CISA KEV
  49. Adobe Flash Player – Dereferenced Pointer

    CVE-2014-8439 Aktiv ausgenutzt

    Im Adobe Flash Player besteht eine Schwachstelle durch einen dereferenzierten Zeiger (Dereferenced Pointer), die die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.0 %.

    EPSS: 20.01% Publiziert: Referenz: CISA KEV
  50. Microsoft Internet Explorer – Privilege Escalation

    CVE-2017-0210 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Internet Explorer ermöglicht die Ausweitung von Rechten (Privilege Escalation). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.5 %.

    EPSS: 19.52% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog