Microsoft Windows Seite 7
Schwachstellen-Reports
2962 ReportsZeige 301 bis 350 von 2962
-
Microsoft Win32k Privilege Escalation
CVE-2016-0167 Aktiv ausgenutzt RansomwareEine Schwachstelle in der Windows-Kernelkomponente Win32k ermöglicht eine lokale Privilegienerweiterung. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.
EPSS: 5.73% Publiziert: Referenz: CISA KEV -
Microsoft DWM Core Library – Privilege Escalation Vulnerability
CVE-2024-30051 Aktiv ausgenutzt RansomwareIn der Microsoft DWM Core Library wurde eine Schwachstelle zur Rechteausweitung gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.
EPSS: 5.64% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel – Privilege Escalation
CVE-2020-17087 Aktiv ausgenutztIm Windows-Kernel besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
EPSS: 5.43% Publiziert: Referenz: CISA KEV -
Microsoft Windows Error Reporting (WER) – Privilege Escalation
CVE-2019-0863 Aktiv ausgenutztIn der Windows Error Reporting (WER)-Komponente von Microsoft Windows wurde eine Schwachstelle zur Privilegieneskalation gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.2 %.
EPSS: 5.21% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel – Privilege Escalation
CVE-2015-6175 Aktiv ausgenutztEine Sicherheitslücke im Windows-Kernel ermöglicht die Ausweitung von Berechtigungen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.2 %.
EPSS: 5.17% Publiziert: Referenz: CISA KEV -
Microsoft Windows – NULL Pointer Dereference
CVE-2026-21525 Aktiv ausgenutztIn Microsoft Windows wurde eine NULL-Pointer-Dereferenzierungs-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 4.96% Publiziert: Referenz: CISA KEV -
Trend Micro Mehrere Produkte – Improper Input Validation
CVE-2021-36741 Aktiv ausgenutztIn mehreren Trend-Micro-Produkten wurde eine unsachgemässe Eingabevalidierung (Improper Input Validation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 4.95% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Privilege Escalation Vulnerability
CVE-2002-0367 Aktiv ausgenutztIn Microsoft Windows besteht eine Schwachstelle zur Privilegienerweiterung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.
EPSS: 4.92% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Improper Input Validation Vulnerability
CVE-2009-1123 Aktiv ausgenutztIn Microsoft Windows wurde eine Schwachstelle durch unzureichende Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.
EPSS: 4.92% Publiziert: Referenz: CISA KEV -
Trend Micro Apex One und Worry-Free Business Security – Remote Code Execution
CVE-2023-41179 Aktiv ausgenutztIn Trend Micro Apex One und Worry-Free Business Security wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.74% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Privilege Escalation
CVE-2019-0543 Aktiv ausgenutzt RansomwareIn Microsoft Windows wurde eine Schwachstelle zur Privilegieneskalation gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.72% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Link Following Vulnerability
CVE-2025-60710 Aktiv ausgenutzt RansomwareIn Microsoft Windows wurde eine Schwachstelle durch unsachgemässes Folgen von Links (Link Following) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.60% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel – Privilege Escalation
CVE-2020-1027 Aktiv ausgenutztIm Windows-Kernel besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.55% Publiziert: Referenz: CISA KEV -
Google Chromium Intents – Unzureichende Eingabevalidierung
CVE-2022-2856 Aktiv ausgenutztIn der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.53% Publiziert: Referenz: CISA KEV -
Microsoft Windows Kernel – Privilege Escalation
CVE-2018-8611 Aktiv ausgenutztIm Windows-Kernel wurde eine Schwachstelle zur Privilegieneskalation gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.2 %.
EPSS: 4.20% Publiziert: Referenz: CISA KEV -
Microsoft Windows Defender SmartScreen – Security Feature Bypass
CVE-2023-32049 Aktiv ausgenutztIn Windows Defender SmartScreen von Microsoft wurde eine Sicherheitslücke entdeckt, die einen Bypass der Sicherheitsfunktion ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.2 %.
EPSS: 4.16% Publiziert: Referenz: CISA KEV -
eslint-config-prettier – Eingebetteter Schadcode (npm-Paket)
CVE-2025-54313 Aktiv ausgenutztIm npm-Paket eslint-config-prettier (Prettier) wurde eingebetteter Schadcode entdeckt, der bei Verwendung des kompromittierten Pakets zur Ausführung kommen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.15% Publiziert: Referenz: CISA KEV -
Microsoft Windows Mount Manager – Privilege Escalation
CVE-2015-1769 Aktiv ausgenutztEine Sicherheitslücke im Mount Manager von Microsoft Windows ermöglicht die Ausweitung von Berechtigungen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.11% Publiziert: Referenz: CISA KEV -
IGEL OS – Use of a Key Past its Expiration Date
CVE-2025-47827 Aktiv ausgenutztIn IGEL OS wurde eine Schwachstelle durch die Verwendung eines abgelaufenen Schlüssels (Use of a Key Past its Expiration Date) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
EPSS: 4.04% Publiziert: Referenz: CISA KEV -
Microsoft Windows Error Reporting Service – Privilege Management Schwachstelle
CVE-2024-26169 Aktiv ausgenutzt RansomwareIm Windows Error Reporting Service wurde eine Schwachstelle durch unsachgemässes Privilege Management gemeldet, die eine Privilegienerweiterung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
EPSS: 4.01% Publiziert: Referenz: CISA KEV -
Microsoft Windows MSHTML Platform – Security Feature Bypass
CVE-2024-30040 Aktiv ausgenutztIn der Windows MSHTML-Plattform wurde eine Schwachstelle gemeldet, die das Umgehen von Sicherheitsfunktionen ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.
EPSS: 3.94% Publiziert: Referenz: CISA KEV -
Microsoft Windows Fast FAT File System Driver Integer Overflow
CVE-2025-24985 Aktiv ausgenutztIm Fast-FAT-Dateisystemtreiber von Microsoft Windows wurde ein Integer-Überlauf gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.85% Publiziert: Referenz: CISA KEV -
Microsoft Windows Error Reporting Manager – Privilege Escalation
CVE-2019-1315 Aktiv ausgenutzt RansomwareIm Windows Error Reporting Manager von Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
EPSS: 3.48% Publiziert: Referenz: CISA KEV -
Microsoft DirectX Graphics Kernel Privilege Escalation
CVE-2018-8405 Aktiv ausgenutzt RansomwareIm Microsoft DirectX Graphics Kernel wurde eine Schwachstelle zur Rechteausweitung (Privilege Escalation) entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.44% Publiziert: Referenz: CISA KEV -
Microsoft Graphics Device Interface (GDI) Privilege Escalation
CVE-2017-0001 Aktiv ausgenutztEine Schwachstelle in Microsoft Graphics Device Interface (GDI) ermöglicht Privilege Escalation. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.11% Publiziert: Referenz: CISA KEV -
Microsoft Windows Mark of the Web (MOTW) – Security Feature Bypass
CVE-2023-36584 Aktiv ausgenutztIn der Mark-of-the-Web-Funktion (MOTW) von Microsoft Windows wurde eine Sicherheitslücke entdeckt, die einen Bypass der Sicherheitsfunktion ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.06% Publiziert: Referenz: CISA KEV -
Microsoft Win32k – Privilege Escalation
CVE-2018-8589 Aktiv ausgenutztEine Schwachstelle in Microsoft Win32k ermöglicht eine lokale Privilegienerweiterung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.02% Publiziert: Referenz: CISA KEV -
Microsoft Enhanced Cryptographic Provider – Privilege Escalation
CVE-2021-31199 Aktiv ausgenutztEine Sicherheitslücke im Microsoft Enhanced Cryptographic Provider ermöglicht eine Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 2.95% Publiziert: Referenz: CISA KEV -
Microsoft Windows User Profile Service – Privilege Escalation
CVE-2022-21919 Aktiv ausgenutztIm Microsoft Windows User Profile Service wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.95% Publiziert: Referenz: CISA KEV -
Kingsoft WPS Office – Path Traversal
CVE-2024-7262 Aktiv ausgenutztIn Kingsoft WPS Office erlaubt eine Path-Traversal-Schwachstelle den Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.94% Publiziert: Referenz: CISA KEV -
Trend Micro Apex One – Improper Validation Vulnerability
CVE-2022-40139 Aktiv ausgenutztIn Trend Micro Apex One und Apex One as a Service wurde eine unsachgemässe Validierungsschwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-09-15. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.87% Publiziert: Referenz: CISA KEV -
Microsoft Edge und Internet Explorer – Memory Corruption
CVE-2020-0878 Aktiv ausgenutzt RansomwareCVE-2020-0878 betrifft Microsoft Edge und Internet Explorer und ermöglicht eine Memory Corruption. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.70% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Improper Access Control
CVE-2025-59230 Aktiv ausgenutztIn Microsoft Windows wurde eine Schwachstelle durch fehlerhafte Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.67% Publiziert: Referenz: CISA KEV -
Trend Micro – Improper Access Control in mehreren Produkten
CVE-2020-24557 Aktiv ausgenutztIn mehreren Trend-Micro-Produkten wurde eine Schwachstelle durch unzureichende Zugriffskontrolle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.64% Publiziert: Referenz: CISA KEV -
Microsoft Enhanced Cryptographic Provider – Privilege Escalation
CVE-2021-31201 Aktiv ausgenutztEine Sicherheitslücke im Microsoft Enhanced Cryptographic Provider ermöglicht eine Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.62% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Use After Free
CVE-2025-62221 Aktiv ausgenutztIn Microsoft Windows wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
EPSS: 2.42% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Privilege Escalation
CVE-2019-0880 Aktiv ausgenutztIn Microsoft Windows wurde eine Schwachstelle zur Privilegieneskalation gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
EPSS: 2.38% Publiziert: Referenz: CISA KEV -
Microsoft Windows Storage Link Following Vulnerability
CVE-2025-21391 Aktiv ausgenutztIn Microsoft Windows wurde eine Link-Following-Schwachstelle im Storage-Subsystem gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
EPSS: 2.26% Publiziert: Referenz: CISA KEV -
Microsoft Windows CLFS-Treiber – Heap-Based Buffer Overflow
CVE-2025-32706 Aktiv ausgenutztIm Common Log File System (CLFS)-Treiber von Microsoft Windows wurde ein Heap-basierter Pufferüberlauf festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.24% Publiziert: Referenz: CISA KEV -
Microsoft Windows NTFS Heap-Based Buffer Overflow
CVE-2025-24993 Aktiv ausgenutztIm NTFS-Treiber von Microsoft Windows wurde ein Heap-basierter Pufferüberlauf identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.17% Publiziert: Referenz: CISA KEV -
Microsoft Windows Ancillary Function Driver for WinSock – Use-After-Free
CVE-2025-32709 Aktiv ausgenutztIm Ancillary Function Driver for WinSock von Microsoft Windows wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.11% Publiziert: Referenz: CISA KEV -
Microsoft Win32k Privilege Escalation Vulnerability
CVE-2021-40450 Aktiv ausgenutztEine Schwachstelle in Microsoft Win32k ermöglicht die Eskalation von Berechtigungen. Betroffen ist laut Quelldaten Microsoft Windows. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.08% Publiziert: Referenz: CISA KEV -
Microsoft Win32k – Privilege Escalation
CVE-2021-41357 Aktiv ausgenutztEine Schwachstelle in der Windows-Kernelkomponente Win32k erlaubt lokalen Angreifern eine Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.08% Publiziert: Referenz: CISA KEV -
Microsoft Windows NTFS Out-of-Bounds Read
CVE-2025-24991 Aktiv ausgenutztIm NTFS-Treiber von Microsoft Windows wurde ein Out-of-Bounds-Lesezugriff gemeldet, der zur Offenlegung von Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 1.99% Publiziert: Referenz: CISA KEV -
Microsoft Windows NTFS Information Disclosure
CVE-2025-24984 Aktiv ausgenutztIm NTFS-Treiber von Microsoft Windows wurde eine Schwachstelle zur Offenlegung von Informationen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 1.96% Publiziert: Referenz: CISA KEV -
Microsoft Win32k Privilege Escalation
CVE-2019-0797 Aktiv ausgenutztEine Schwachstelle in der Win32k-Komponente von Microsoft Windows ermöglicht eine Privilegieneskalation. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.89% Publiziert: Referenz: CISA KEV -
Microsoft Windows DWM Core Library – Use-After-Free
CVE-2025-30400 Aktiv ausgenutztIn der DWM Core Library von Microsoft Windows wurde eine Use-After-Free-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.85% Publiziert: Referenz: CISA KEV -
Microsoft Windows AppX Deployment Service – Privilege Escalation
CVE-2019-1129 Aktiv ausgenutzt RansomwareIm AppX Deployment Service (AppXSVC) von Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
EPSS: 1.78% Publiziert: Referenz: CISA KEV -
Microsoft Windows CNG Key Isolation Service – Privilege Escalation
CVE-2023-28229 Aktiv ausgenutztIm CNG Key Isolation Service von Microsoft Windows wurde eine Schwachstelle zur Rechteausweitung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
EPSS: 1.77% Publiziert: Referenz: CISA KEV -
Microsoft Windows COM+ Event System Service Privilege Escalation Vulnerability
CVE-2022-41033 Aktiv ausgenutztEine Schwachstelle im Microsoft Windows COM+ Event System Service ermöglicht eine lokale Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.67% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.