Microsoft Windows SMBv1 Information Disclosure Vulnerability
Kennzahlen
- EPSS
- 99.69%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
Eine Schwachstelle im SMBv1-Protokoll von Microsoft Windows ermöglicht die unberechtigte Offenlegung von Informationen. Laut Quelldaten sind neben Microsoft Windows auch GE HealthCare sowie die Advisories von Siemens Healthineers und Siemens ProductCERT als betroffen ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
Changelog
-
2026-08-26 · zuletzt
- Neu: Einsatz in Ransomware-Kampagnen bekannt.
-
2026-08-23
- Kein bekannter Ransomware-Einsatz mehr ausgewiesen.
-
2026-08-19
- Neu: Einsatz in Ransomware-Kampagnen bekannt.
-
2026-08-10
- Kein bekannter Ransomware-Einsatz mehr ausgewiesen.
-
2026-08-08
- Neu: Einsatz in Ransomware-Kampagnen bekannt.
-
2026-08-05
- Kein bekannter Ransomware-Einsatz mehr ausgewiesen.
-
2026-08-05
- Neu: Einsatz in Ransomware-Kampagnen bekannt.
-
2026-08-03
- Kein bekannter Ransomware-Einsatz mehr ausgewiesen.
-
2026-08-03
- Neu: Einsatz in Ransomware-Kampagnen bekannt.
-
2026-07-27
- Kein bekannter Ransomware-Einsatz mehr ausgewiesen.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in GE HealthCare
- Apache Log4j2 Remote Code Execution Vulnerability KEV CVE-2021-44228
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Microsoft Windows Print Spooler Remote Code Execution Vulnerability KEV CVE-2021-34527
- Red Hat Polkit Out-of-Bounds Read/Write (PwnKit) KEV CVE-2021-4034
- Microsoft Remote Desktop Services – Remote Code Execution (BlueKeep) KEV CVE-2019-0708
- Sudo – Heap-Based Buffer Overflow (Baron Samedit) KEV CVE-2021-3156
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.