1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 6

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 251 bis 300 von 2962

  1. Microsoft Windows – Privilege Escalation

    CVE-2019-1215 Aktiv ausgenutzt Ransomware

    In Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 19.3 %.

    EPSS: 19.25% Publiziert: Referenz: CISA KEV
  2. Microsoft Windows – Privilege Escalation

    CVE-2019-1322 Aktiv ausgenutzt Ransomware

    In Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 19.2 %.

    EPSS: 19.20% Publiziert: Referenz: CISA KEV
  3. Adobe Flash Player – Use-After-Free

    CVE-2016-7892 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Use-After-Free-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.8 %.

    EPSS: 18.79% Publiziert: Referenz: CISA KEV
  4. Microsoft Windows CSRSS – Privilege Escalation

    CVE-2022-22047 Aktiv ausgenutzt

    Im Microsoft Windows Client Server Runtime Subsystem (CSRSS) wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.8 %.

    EPSS: 18.77% Publiziert: Referenz: CISA KEV
  5. Adobe Flash Player – Use-After-Free Vulnerability

    CVE-2015-5123 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.5 %.

    EPSS: 18.49% Publiziert: Referenz: CISA KEV
  6. Microsoft Windows Print Spooler – Privilege Escalation

    CVE-2022-22718 Aktiv ausgenutzt

    Im Microsoft Windows Print Spooler wurde eine weitere Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.5 %.

    EPSS: 18.46% Publiziert: Referenz: CISA KEV
  7. Microsoft Windows – Privilege Escalation

    CVE-2018-8440 Aktiv ausgenutzt Ransomware

    In Microsoft Windows wurde eine Schwachstelle zur Privilegieneskalation gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 18.4 %.

    EPSS: 18.39% Publiziert: Referenz: CISA KEV
  8. Microsoft XML Core Services Information Disclosure

    CVE-2017-0022 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft XML Core Services führt zur Offenlegung von Informationen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %.

    EPSS: 18.07% Publiziert: Referenz: CISA KEV
  9. VMware – Command Injection in mehreren Produkten

    CVE-2020-4006 Aktiv ausgenutzt

    In mehreren VMware-Produkten wurde eine Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.3 %.

    EPSS: 17.30% Publiziert: Referenz: CISA KEV
  10. Microsoft Windows Cloud Files Mini Filter Driver – Privilege Escalation

    CVE-2023-36036 Aktiv ausgenutzt

    Im Cloud Files Mini Filter Driver von Microsoft Windows wurde eine Schwachstelle zur Rechteausweitung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.7 %.

    EPSS: 16.67% Publiziert: Referenz: CISA KEV
  11. Microsoft Windows Kernel – Privilege Escalation

    CVE-2020-0986 Aktiv ausgenutzt

    Im Windows-Kernel besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.

    EPSS: 15.93% Publiziert: Referenz: CISA KEV
  12. Adobe Flash Player – ASLR Bypass

    CVE-2015-0310 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Schwachstelle gemeldet, die den Schutzmechanismus ASLR umgeht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.22% Publiziert: Referenz: CISA KEV
  13. Microsoft Win32k – Privilege Escalation

    CVE-2015-2360 Aktiv ausgenutzt

    Eine Schwachstelle in der Windows-Kernelkomponente Win32k ermöglicht lokale Privilegienerweiterung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.0 %.

    EPSS: 14.96% Publiziert: Referenz: CISA KEV
  14. Microsoft Windows Print Spooler Privilege Escalation Vulnerability

    CVE-2022-38028 Aktiv ausgenutzt

    Eine Schwachstelle im Microsoft Windows Print Spooler ermöglicht eine lokale Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.9 %.

    EPSS: 14.95% Publiziert: Referenz: CISA KEV
  15. Microsoft Win32k Privilege Escalation

    CVE-2016-0165 Aktiv ausgenutzt

    Eine Schwachstelle in der Windows-Kernelkomponente Win32k ermöglicht eine lokale Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-06-22. Ausnutzungswahrscheinlichkeit (EPSS): 13.8 %.

    EPSS: 13.84% Publiziert: Referenz: CISA KEV
  16. Microsoft Windows CLFS Driver Use-After-Free

    CVE-2025-29824 Aktiv ausgenutzt Ransomware

    Im Common Log File System (CLFS)-Treiber von Microsoft Windows wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 13.8 %.

    EPSS: 13.79% Publiziert: Referenz: CISA KEV
  17. Microsoft Windows SmartScreen – Security Feature Bypass

    CVE-2024-38213 Aktiv ausgenutzt

    In Microsoft Windows SmartScreen wurde eine Schwachstelle identifiziert, die das Umgehen der Sicherheitsfunktion ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.6 %.

    EPSS: 13.63% Publiziert: Referenz: CISA KEV
  18. Microsoft Windows – Out-of-Bounds Read

    CVE-2023-36424 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Out-of-Bounds-Read-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.2 %.

    EPSS: 12.18% Publiziert: Referenz: CISA KEV
  19. Microsoft Windows DWM Core Library – Privilege Escalation

    CVE-2023-36033 Aktiv ausgenutzt

    In der Desktop Window Manager (DWM) Core Library von Microsoft Windows wurde eine Schwachstelle zur Rechteausweitung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.0 %.

    EPSS: 11.98% Publiziert: Referenz: CISA KEV
  20. Adobe Flash Player – Type Confusion

    CVE-2017-11292 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Type-Confusion-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.

    EPSS: 11.88% Publiziert: Referenz: CISA KEV
  21. Microsoft Windows AppX Deployment Server – Privilege Escalation

    CVE-2019-1253 Aktiv ausgenutzt Ransomware

    Im AppX Deployment Server von Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.

    EPSS: 11.62% Publiziert: Referenz: CISA KEV
  22. Adobe Flash Player – Code Execution

    CVE-2013-0648 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Schwachstelle zur Ausführung von Schadcode (CVE-2013-0648) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.1 %.

    EPSS: 11.09% Publiziert: Referenz: CISA KEV
  23. Microsoft Windows GDI Privilege Escalation

    CVE-2017-0005 Aktiv ausgenutzt

    In der Windows Graphics Device Interface (GDI) wurde eine Schwachstelle gefunden, die eine lokale Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.

    EPSS: 10.93% Publiziert: Referenz: CISA KEV
  24. Microsoft Windows LSA Spoofing-Schwachstelle

    CVE-2022-26925 Aktiv ausgenutzt

    In der Microsoft Windows Local Security Authority (LSA) wurde eine Spoofing-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.8 %.

    EPSS: 10.81% Publiziert: Referenz: CISA KEV
  25. Adobe Flash Player – Incorrect Default Permissions

    CVE-2013-0643 Aktiv ausgenutzt

    Im Adobe Flash Player führen falsch gesetzte Standardberechtigungen (Incorrect Default Permissions) zu einer ausnutzbaren Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.

    EPSS: 10.53% Publiziert: Referenz: CISA KEV
  26. Microsoft Windows MSHTML Platform – Privilege Escalation

    CVE-2023-32046 Aktiv ausgenutzt

    In der MSHTML-Plattform von Microsoft Windows wurde eine Schwachstelle zur Rechteausweitung gefunden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.

    EPSS: 10.05% Publiziert: Referenz: CISA KEV
  27. Microsoft Win32k – Privilege Escalation

    CVE-2017-0263 Aktiv ausgenutzt

    Eine Schwachstelle in der Microsoft Win32k-Komponente ermöglicht die Ausweitung von Rechten (Privilege Escalation). Wird laut CISA KEV aktiv ausgenutzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.

    EPSS: 10.03% Publiziert: Referenz: CISA KEV
  28. Microsoft Windows Hyper-V NT Kernel Integration VSP – Heap Buffer Overflow

    CVE-2025-21333 Aktiv ausgenutzt

    Im Hyper-V NT Kernel Integration VSP von Microsoft Windows wurde ein Heap-basierter Pufferüberlauf entdeckt, der eine Privilegienerweiterung ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.

    EPSS: 9.99% Publiziert: Referenz: CISA KEV
  29. Microsoft Windows User Profile Service – Privilege Escalation

    CVE-2022-26904 Aktiv ausgenutzt

    Im Microsoft Windows User Profile Service wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.8 %.

    EPSS: 9.82% Publiziert: Referenz: CISA KEV
  30. Microsoft Win32k Privilege Escalation

    CVE-2019-1132 Aktiv ausgenutzt

    Eine Privilege-Escalation-Schwachstelle in der Microsoft-Win32k-Komponente ermöglicht Angreifern, erhöhte Rechte auf betroffenen Systemen zu erlangen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.8 %.

    EPSS: 9.79% Publiziert: Referenz: CISA KEV
  31. Microsoft Windows SMB – Informationsoffenlegung

    CVE-2019-0703 Aktiv ausgenutzt

    In der SMB-Komponente von Microsoft Windows wurde eine Schwachstelle zur Informationsoffenlegung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.6 %.

    EPSS: 9.64% Publiziert: Referenz: CISA KEV
  32. Google Chromium – Mojo Sandbox Escape

    CVE-2025-2783 Aktiv ausgenutzt

    In der Mojo-Komponente von Google Chromium erlaubt eine Schwachstelle das Ausbrechen aus der Sandbox. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.2 %.

    EPSS: 9.16% Publiziert: Referenz: CISA KEV
  33. Dante Discovery – Process Control Vulnerability

    CVE-2022-23748 Aktiv ausgenutzt

    In Dante Discovery wurde eine Schwachstelle in der Prozesssteuerung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.1 %.

    EPSS: 9.09% Publiziert: Referenz: CISA KEV
  34. Microsoft Windows – Kernel Stack-Based Buffer Overflow

    CVE-2010-4398 Aktiv ausgenutzt

    Im Windows-Kernel wurde ein stapelbasierter Pufferüberlauf gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.7 %.

    EPSS: 8.66% Publiziert: Referenz: CISA KEV
  35. Microsoft Windows Certificate Dialog – Privilege Escalation

    CVE-2019-1388 Aktiv ausgenutzt Ransomware

    Im Windows Certificate Dialog von Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.6 %.

    EPSS: 8.59% Publiziert: Referenz: CISA KEV
  36. Microsoft Win32k – Privilege Escalation

    CVE-2021-28310 Aktiv ausgenutzt

    In der Windows-Kernelkomponente Win32k besteht eine Schwachstelle, die lokale Privilegienerweiterung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.3 %.

    EPSS: 8.33% Publiziert: Referenz: CISA KEV
  37. VMware Aria Operations / VMware Tools – Rechteausweitung durch unsichere Aktionen

    CVE-2025-41244 Aktiv ausgenutzt

    In VMware Aria Operations und VMware Tools ermöglichen unsicher definierte Aktionen eine lokale Rechteausweitung (Privilege Escalation). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.1 %.

    EPSS: 8.14% Publiziert: Referenz: CISA KEV
  38. Adobe Flash Player Memory Corruption

    CVE-2012-2034 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Memory-Corruption-Schwachstelle (CVE-2012-2034) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.

    EPSS: 7.80% Publiziert: Referenz: CISA KEV
  39. Microsoft Windows Installer – Privilege Escalation

    CVE-2020-0683 Aktiv ausgenutzt

    Im Windows Installer von Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.

    EPSS: 7.67% Publiziert: Referenz: CISA KEV
  40. Microsoft Internet Explorer Information Disclosure

    CVE-2019-0676 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Internet Explorer führt zur unberechtigten Offenlegung von Informationen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.5 %.

    EPSS: 7.51% Publiziert: Referenz: CISA KEV
  41. Microsoft Windows CLFS Driver – Privilege Escalation

    CVE-2022-24521 Aktiv ausgenutzt Ransomware

    Im Microsoft Windows Common Log File System (CLFS) Treiber wurde eine Schwachstelle zur Privilegienerweiterung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    EPSS: 7.30% Publiziert: Referenz: CISA KEV
  42. Microsoft Windows – Privilege Escalation Vulnerability

    CVE-2004-0210 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.

    EPSS: 7.21% Publiziert: Referenz: CISA KEV
  43. Microsoft Windows Hyper-V – Privilege Escalation

    CVE-2024-38080 Aktiv ausgenutzt

    In Microsoft Windows Hyper-V wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    EPSS: 7.12% Publiziert: Referenz: CISA KEV
  44. Adobe Acrobat und Reader Out-of-Bounds Write

    CVE-2023-26369 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Out-of-Bounds-Write-Schwachstelle (CVE-2023-26369) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    EPSS: 7.04% Publiziert: Referenz: CISA KEV
  45. Microsoft Hyper-V RemoteFX vGPU – Remote Code Execution

    CVE-2020-1040 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Hyper-V RemoteFX vGPU ermöglicht die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.

    EPSS: 6.90% Publiziert: Referenz: CISA KEV
  46. Microsoft Windows AppX Deployment Service – Privilege Escalation

    CVE-2019-1064 Aktiv ausgenutzt Ransomware

    Im AppX Deployment Service (AppXSVC) von Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.

    EPSS: 6.89% Publiziert: Referenz: CISA KEV
  47. Microsoft Windows Desktop Window Manager (DWM) – Privilege Escalation

    CVE-2021-33739 Aktiv ausgenutzt

    In der DWM Core Library von Microsoft Windows besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.6 %.

    EPSS: 6.55% Publiziert: Referenz: CISA KEV
  48. Microsoft Windows Untrusted Pointer Dereference

    CVE-2025-24990 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Schwachstelle durch Dereferenzierung eines nicht vertrauenswürdigen Zeigers gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.

    EPSS: 6.35% Publiziert: Referenz: CISA KEV
  49. Microsoft Windows Kernel – Privilege Escalation

    CVE-2024-38106 Aktiv ausgenutzt

    Im Windows-Kernel wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.

    EPSS: 6.34% Publiziert: Referenz: CISA KEV
  50. Microsoft Windows – Race Condition

    CVE-2025-62215 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Race-Condition-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.0 %.

    EPSS: 5.99% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog