Microsoft Windows Seite 8
Schwachstellen-Reports
2962 ReportsZeige 351 bis 400 von 2962
-
Microsoft Windows Power Dependency Coordinator – Privilege Escalation
CVE-2024-38107 Aktiv ausgenutztIm Windows Power Dependency Coordinator wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
EPSS: 1.64% Publiziert: Referenz: CISA KEV -
Microsoft Windows Hyper-V NT Kernel Integration VSP – Use-After-Free
CVE-2025-21334 Aktiv ausgenutztIm Hyper-V NT Kernel Integration VSP von Microsoft Windows wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
EPSS: 1.56% Publiziert: Referenz: CISA KEV -
Microsoft Windows Ancillary Function Driver for WinSock Heap-Buffer-Overflow
CVE-2025-21418 Aktiv ausgenutztIm Ancillary Function Driver for WinSock (afd.sys) von Microsoft Windows wurde ein Heap-basierter Pufferüberlauf festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.54% Publiziert: Referenz: CISA KEV -
Trend Micro Mehrere Produkte – Improper Input Validation
CVE-2021-36742 Aktiv ausgenutztIn mehreren Trend-Micro-Produkten wurde eine unsachgemässe Eingabevalidierung (Improper Input Validation) gemeldet. Betroffen sind laut Zuordnung Trend Micro / ZDI, Omnissa und Oracle (CPU/EBS/PeopleSoft/WebLogic). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.48% Publiziert: Referenz: CISA KEV -
Microsoft Windows CLFS – Privilege Escalation
CVE-2019-1214 Aktiv ausgenutztIm Common Log File System (CLFS) von Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.42% Publiziert: Referenz: CISA KEV -
Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free
CVE-2025-21335 Aktiv ausgenutztIn Microsoft Windows wurde eine Use-After-Free-Schwachstelle im Hyper-V NT Kernel Integration VSP identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.39% Publiziert: Referenz: CISA KEV -
Microsoft Windows CLFS-Treiber – Use-After-Free
CVE-2025-32701 Aktiv ausgenutztIm Common Log File System (CLFS)-Treiber von Microsoft Windows wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.36% Publiziert: Referenz: CISA KEV -
Microsoft Windows Win32k Use-After-Free
CVE-2025-24983 Aktiv ausgenutztIm Win32k-Subsystem von Microsoft Windows wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.35% Publiziert: Referenz: CISA KEV -
Microsoft Windows Shell – Spoofing durch Schutzmechanismus-Versagen
CVE-2026-32202 Mittel Aktiv ausgenutztEin Versagen des Schutzmechanismus in der Windows Shell ermöglicht einem nicht autorisierten Angreifer, über ein Netzwerk Spoofing-Angriffe durchzuführen. Wird laut CISA KEV aktiv ausgenutzt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 63.7 %.
CVSS: 4.3 EPSS: 63.69% Publiziert: Referenz: CISA KEV -
SonicWall Email Security – Path-Traversal-Schwachstelle
CVE-2021-20023 Mittel Aktiv ausgenutzt RansomwareIn SonicWall Email Security wurde eine Path-Traversal-Schwachstelle gemeldet. CVSS-Basiswert: 4.9 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 51.4 %.
CVSS: 4.9 EPSS: 51.41% Publiziert: Referenz: CISA KEV -
Microsoft Windows Scripting Engine – Memory Corruption
CVE-2021-34448 Mittel Aktiv ausgenutztIn der Microsoft Windows Scripting Engine besteht eine Schwachstelle durch Speicherverwaltungsfehler (Memory Corruption). CVSS-Basiswert: 6.8 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 40.1 %.
CVSS: 6.8 EPSS: 40.06% Publiziert: Referenz: CISA KEV -
Cisco AnyConnect für Windows – Unkontrollierter Suchpfad
CVE-2020-3153 Mittel Aktiv ausgenutzt RansomwareIn Cisco AnyConnect Secure Mobility Client für Windows wurde eine Schwachstelle durch einen unkontrollierten Suchpfad identifiziert, die es einem authentifizierten lokalen Angreifer erlaubt, Dateien mit erhöhten Rechten in Systemverzeichnisse zu kopieren. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 28.3 %.
CVSS: 6.5 EPSS: 28.31% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer und Edge – Information Disclosure
CVE-2016-3351 Mittel Aktiv ausgenutztMicrosoft Internet Explorer und Edge weisen eine Schwachstelle auf, die zur unberechtigten Offenlegung von Informationen führen kann. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.3 %.
CVSS: 6.5 EPSS: 26.29% Publiziert: Referenz: CISA KEV -
Microsoft Windows Installer – Privilege Escalation
CVE-2021-41379 Mittel Aktiv ausgenutzt RansomwareIm Microsoft Windows Installer besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 5.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 19.4 %.
CVSS: 5.5 EPSS: 19.38% Publiziert: Referenz: CISA KEV -
Microsoft Windows Mark of the Web (MOTW) – Schutzmechanismus-Fehler
CVE-2024-38217 Mittel Aktiv ausgenutztIn Microsoft Windows wurde ein Fehler im Mark-of-the-Web-Schutzmechanismus (MOTW) festgestellt, der den Dateischutz beim Öffnen von Dateien aus dem Internet umgeht. CVSS-Basiswert: 5.4 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-09-10. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.
CVSS: 5.4 EPSS: 10.03% Publiziert: Referenz: CISA KEV -
Windows Desktop Window Manager: Offenlegung von Informationen
CVE-2026-20805 Mittel Aktiv ausgenutztIn der Desktop Window Manager-Komponente von Windows ermöglicht eine Offenlegung sensibler Informationen einem bereits authentifizierten Angreifer, lokal Informationen einzusehen. CVSS-Basiswert: 5.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.1 %.
CVSS: 5.5 EPSS: 5.12% Publiziert: Referenz: CISA KEV -
Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
CVE-2022-41049 Mittel Aktiv ausgenutztEine Schwachstelle in Microsoft Windows ermöglicht das Umgehen des Mark of the Web (MOTW) Sicherheitsmechanismus. CVSS-Basiswert: 5.4 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
CVSS: 5.4 EPSS: 2.40% Publiziert: Referenz: CISA KEV -
Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
CVE-2022-41091 Mittel Aktiv ausgenutzt RansomwareEine Schwachstelle in Microsoft Windows ermöglicht das Umgehen des Mark-of-the-Web-(MOTW)-Sicherheitsmechanismus, sodass heruntergeladene Dateien ihre Sicherheitswarnung verlieren können. CVSS-Basiswert: 5.4 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
CVSS: 5.4 EPSS: 1.92% Publiziert: Referenz: CISA KEV -
Microsoft Message Queuing (MSMQ): Remotecodeausführung
CVE-2024-30080 KritischIn Microsoft Message Queuing (MSMQ) besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 EPSS: 43.15% Publiziert: Referenz: NVD -
Microsoft PEAP – Remote Code Execution Vulnerability
CVE-2023-21690 KritischIn der Implementierung des Protected Extensible Authentication Protocol (PEAP) von Microsoft besteht laut Quelle eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 27.5 %.
CVSS: 9.8 EPSS: 27.53% Publiziert: Referenz: NVD -
Microsoft PEAP Remote Code Execution Vulnerability
CVE-2023-21689 KritischEine Schwachstelle im Microsoft Protected Extensible Authentication Protocol (PEAP) ermöglicht einem Angreifer die Ausführung von beliebigem Code aus der Ferne. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 26.5 %.
CVSS: 9.8 EPSS: 26.50% Publiziert: Referenz: NVD -
Windows HTTP.sys: Integer-Overflow ermöglicht Remote-Code-Execution
CVE-2026-47291 KritischIn Windows HTTP.sys erlaubt ein Integer-Overflow bzw. Wraparound einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 21.5 %. Angesichts der netzbasierten Ausnutzbarkeit ohne Authentifizierung sollte die Lücke priorisiert behandelt werden.
CVSS: 9.8 EPSS: 21.51% Publiziert: Referenz: NVD -
Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
CVE-2023-21692 KritischIm Microsoft Protected Extensible Authentication Protocol (PEAP) besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 21.2 %.
CVSS: 9.8 EPSS: 21.24% Publiziert: Referenz: NVD -
Windows DNS Server Remote Code Execution
CVE-2021-26877 KritischDer Windows DNS Server weist eine Schwachstelle auf, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 19.3 %.
CVSS: 9.8 EPSS: 19.27% Publiziert: Referenz: NVD -
Windows-Kernel – Use-after-free ermöglicht Codeausführung über das Netzwerk
CVE-2026-45657 KritischIm Windows-Kernel erlaubt ein Use-after-free einem nicht berechtigten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – die Ausnutzung erfordert weder Rechte noch Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 15.5 %, deutlich über dem Durchschnitt. Da die Lücke im Kernel liegt, führt eine erfolgreiche Ausnutzung zur vollständigen Systemkompromittierung; die aktuellen Windows-Sicherheitsupdates sollten priorisiert ausgerollt werden.
CVSS: 9.8 EPSS: 15.48% Publiziert: Referenz: NVD -
Windows DNS Server – Remote Code Execution Vulnerability
CVE-2021-26897 KritischIm Windows DNS Server besteht laut Quelle eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 13.9 %.
CVSS: 9.8 EPSS: 13.91% Publiziert: Referenz: NVD -
CVE-1999-0511 – IP-Forwarding auf Nicht-Router/-Firewall aktiviert
CVE-1999-0511 KritischAuf einem System, das weder Router noch Firewall ist, ist laut NVD die IP-Weiterleitung (IP-Forwarding) aktiviert. Eine solche Fehlkonfiguration kann es erlauben, Netzwerkverkehr über den Host umzuleiten und Netzwerksegmentierungen zu unterlaufen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.
CVSS: 9.1 EPSS: 7.72% Publiziert: Referenz: NVD -
Windows DHCP Server – Heap-basierter Pufferüberlauf ermöglicht Remote Code Execution
CVE-2026-50518 KritischIm Windows DHCP Server besteht ein Heap-basierter Pufferüberlauf, der es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 9.8 EPSS: 7.36% Publiziert: Referenz: NVD -
Microsoft Message Queuing (MSMQ) – Remote Code Execution
CVE-2023-36910 KritischEine Schwachstelle in Microsoft Message Queuing (MSMQ) erlaubt Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Microsoft-Sicherheitsupdate einspielen.
CVSS: 9.8 EPSS: 2.51% Publiziert: Referenz: NVD -
Microsoft Message Queuing (MSMQ) – Remote Code Execution
CVE-2023-35385 KritischIn Microsoft Message Queuing (MSMQ) besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 2.46% Publiziert: Referenz: NVD -
Use-after-free im Windows-Kernel ermöglicht lokale Rechteausweitung (CVE-2026-49798)
CVE-2026-49798 KritischEin Use-after-free im Windows-Kernel erlaubt es einem nicht berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Windows. CVSS-Basiswert: 9.3 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 9.3 EPSS: 2.29% Publiziert: Referenz: NVD -
Microsoft Message Queuing (MSMQ): Remote-Code-Execution-Schwachstelle
CVE-2023-36911 KritischIn Microsoft Message Queuing (MSMQ) besteht eine Schwachstelle, die die Ausführung von Code aus der Ferne ermöglicht. Angreifer können darüber beliebigen Code auf betroffenen Systemen ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 1.70% Publiziert: Referenz: NVD -
Adobe Campaign Classic – fehlerhafte Autorisierung ermöglicht Codeausführung
CVE-2026-48286 KritischAdobe Campaign Classic (ACC) in Version 7.4.3 Build 9396 und älter ist von einer fehlerhaften Autorisierung (Incorrect Authorization) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – aus dem Netz ohne Rechte oder Nutzerinteraktion ausnutzbar, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: auf eine Version neuer als 7.4.3 Build 9396 aktualisieren.
CVSS: 10.0 EPSS: 1.17% Publiziert: Referenz: NVD -
Windows DHCP Client: Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-44815 KritischIm Windows DHCP Client besteht ein stack-basierter Pufferüberlauf. Nicht autorisierte Angreifende können darüber über das Netzwerk Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 9.8 EPSS: 1.10% Publiziert: Referenz: NVD -
Windows Server Network-Treiber: Race Condition ermöglicht Codeausführung über das Netzwerk
CVE-2026-56188 KritischIn einem Netzwerktreiber von Windows Server besteht eine Race Condition durch nebenläufige Nutzung einer geteilten Ressource mit unzureichender Synchronisation. Ein nicht autorisierter Angreifer kann dadurch Code über das Netzwerk ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.8 EPSS: 1.00% Publiziert: Referenz: NVD -
Microsoft Windows VMSwitch – Use-after-free ermöglicht Rechteausweitung
CVE-2026-57092 KritischIn der VMSwitch-Komponente von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie über das Netzwerk ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 9.9 EPSS: 0.99% Publiziert: Referenz: NVD -
CVE-2026-48449 – Kritische Schwachstelle (Caddy, Microsoft Windows)
CVE-2026-48449 KritischFür Caddy von Light Code Labs sowie für Microsoft Windows liegt laut NVD ein Eintrag mit CVSS-Basiswert 10.0 (Kritisch) vor, Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Das entspricht einer vollständig aus der Ferne und ohne Authentifizierung oder Nutzerinteraktion ausnutzbaren Schwachstelle mit Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit sowie einem Wechsel des Scopes. Der in der NVD-Quelle hinterlegte Beschreibungstext bezieht sich auf ein anderes Produkt (Adobe Campaign Classic) und lässt sich daher nicht auf Caddy oder Microsoft Windows übertragen; belastbare technische Details zur konkreten Schwachstelle liegen aktuell nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfehlung: Herstellerhinweise von Light Code Labs und Microsoft beobachten, bis eine belastbare Beschreibung vorliegt.
CVSS: 10.0 EPSS: 0.96% Publiziert: Referenz: NVD -
Windows RDP – Remote Code Execution durch nicht initialisierte Ressource
CVE-2026-56190 KritischIn Windows RDP erlaubt die Nutzung einer nicht initialisierten Ressource einem nicht berechtigten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Der Angriff ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.8 EPSS: 0.93% Publiziert: Referenz: NVD -
Windows Message Queuing – Heap-basierter Pufferüberlauf (Remote Code Execution)
CVE-2026-50447 KritischIn Windows Message Queuing besteht ein Heap-basierter Pufferüberlauf, über den ein nicht authentifizierter Angreifer aus dem Netzwerk beliebigen Code ausführen kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.8 EPSS: 0.91% Publiziert: Referenz: NVD -
Windows DHCP Server – Heap-basierter Pufferüberlauf (Remote Code Execution)
CVE-2026-56159 KritischEin Heap-basierter Pufferüberlauf im Windows DHCP Server erlaubt einem nicht authentifizierten Angreifer die Ausführung von Code über das Netzwerk. Betroffen ist Microsoft Windows. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.8 EPSS: 0.85% Publiziert: Referenz: NVD -
n8n-workflows – Directory Traversal in download_workflow
CVE-2025-55526 Kritischn8n-workflows im Main-Commit ee25413 erlaubt Angreifern einen Directory Traversal über die Funktion download_workflow in api_server.py. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.82% Publiziert: Referenz: NVD -
CVE-2026-28304 – SolarWinds Serv-U: Remote Code Execution als root
CVE-2026-28304 KritischSolarWinds Serv-U ist laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen, die bei Ausnutzung die beliebige Codeausführung aus der Ferne als root erlaubt. Bei Windows-Installationen ist die Auswirkung laut Quelle geringer. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ausnutzbare Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: SolarWinds Serv-U gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.1 EPSS: 0.79% Publiziert: Referenz: NVD -
Langflow – Code-Injection in der ToolGuard-Integration der Policies-Komponente
CVE-2026-9135 KritischIn IBM Langflow OSS besteht in der ToolGuard-Integration der Policies-Komponente eine Code-Injection-Schwachstelle. Betroffen sind laut Quelle die Versionen 1.0.0 bis 1.10.0 beziehungsweise bis 1.9.2 (Commit 94981c443d4918517b9e8163d70fc598dc33a32d). Ein Angreifer kann darüber eigenen Code einschleusen und ausführen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 9.9 EPSS: 0.78% Publiziert: Referenz: NVD -
Esri ArcGIS Server: Directory Traversal
CVE-2026-9181 KritischEsri ArcGIS Server enthält eine Directory-Traversal-Schwachstelle, die ein nicht authentifizierter Angreifer durch präparierte Pfad-Parameter ausnutzen kann. ArcGIS Enterprise on Kubernetes ist laut NVD nicht betroffen. CVSS-Basiswert: 9.8 (Kritisch); der Angriff ist über das Netzwerk ohne Zugangsdaten und ohne Benutzerinteraktion möglich. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 9.8 EPSS: 0.73% Publiziert: Referenz: NVD -
Windows FTP Service: Heap-Pufferüberlauf ermöglicht Codeausführung über das Netzwerk
CVE-2026-49172 KritischEin heap-basierter Pufferüberlauf im Windows FTP Service erlaubt einem nicht authentifizierten Angreifer die Ausführung von Schadcode über das Netzwerk – ohne Konto und ohne Benutzerinteraktion. Laut einer manuell erfassten Meldung aus reddit:r/sysadmin sind Windows-Systeme mit aktiviertem FTP-Dienst betroffen, darunter Windows Server 2019, 2022 und 2025. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor. Empfohlene Massnahme: das Microsoft-Sicherheitsupdate umgehend installieren; wird FTP nicht benötigt, den Dienst deaktivieren und externen FTP-Zugriff blockieren.
CVSS: 9.8 EPSS: 0.66% Publiziert: Referenz: NVD -
SQL Server ODBC Driver – Heap-Pufferüberlauf ermöglicht Codeausführung
CVE-2026-42990 KritischIm ODBC-Treiber für SQL Server besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk erlaubt. Der Angriff ist laut Quelldaten ohne Authentifizierung und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 9.8 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates des Herstellers einspielen, sobald sie verfügbar sind.
CVSS: 9.8 EPSS: 0.66% Publiziert: Referenz: NVD -
Zoom für Windows: Kontoübernahme durch fehlerhafte Eingabeprüfung
CVE-2026-53412 KritischEine unzureichende Eingabevalidierung im Zoom Desktop Client für Windows, im Zoom VDI Client für Windows und im Zoom Meeting SDK für Windows kann nicht authentifizierten Angreifern eine Kontoübernahme über das Netzwerk ermöglichen. Der Angriff erfordert keine vorherige Anmeldung. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.65% Publiziert: Referenz: NVD -
Adobe Connect – Deserialization of Untrusted Data (Arbitrary Code Execution)
CVE-2026-34615 KritischAdobe Connect in den Versionen 2025.3, 12.10 und früher ist von einer weiteren Deserialisierungsschwachstelle (Deserialization of Untrusted Data) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.3 EPSS: 0.63% Publiziert: Referenz: NVD -
Ollama für Windows – Remote Code Execution im Update-Mechanismus
CVE-2026-42249 KritischOllama für Windows enthält eine Remote-Code-Execution-Schwachstelle im Update-Mechanismus, die durch unsachgemässe Verarbeitung von vom Angreifer kontrollierten HTTP-Antwort-Headern beim Update-Download ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.8 EPSS: 0.63% Publiziert: Referenz: NVD -
SolarWinds Serv-U – Insecure Direct Object Reference ermöglicht Account-Übernahme
CVE-2026-28314 KritischSolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle betroffen, die zu einer Übernahme von Benutzerkonten führt. Eine Benutzer-Authentifizierung ist erforderlich; bei Windows-Installationen sind die Auswirkungen geringer. Die Lücke ist über das Netzwerk leicht ausnutzbar (AV:N/AC:L/PR:H/UI:N) und wirkt über die Systemgrenze hinaus (S:C); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von SolarWinds beachten und das bereitgestellte Update einspielen.
CVSS: 9.1 EPSS: 0.62% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.