Microsoft

Windows 11 23h2

1214 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Medienbericht
  • EPSS 0.07%
  • Veröffentlicht 14.10.2025 17:00:40
  • Zuletzt bearbeitet 23.10.2025 15:45:57

Use after free in Microsoft Graphics Component allows an authorized attacker to elevate privileges over a network.

  • EPSS 0.08%
  • Veröffentlicht 14.10.2025 17:00:40
  • Zuletzt bearbeitet 17.10.2025 15:18:10

Heap-based buffer overflow in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:00:35
  • Zuletzt bearbeitet 17.10.2025 15:19:59

Exposure of sensitive information to an unauthorized actor in Windows Push Notification Core allows an authorized attacker to disclose information locally.

  • EPSS 0.09%
  • Veröffentlicht 14.10.2025 17:00:34
  • Zuletzt bearbeitet 17.10.2025 15:22:48

Untrusted pointer dereference in Windows Kernel allows an authorized attacker to elevate privileges locally.

  • EPSS 0.12%
  • Veröffentlicht 14.10.2025 17:00:33
  • Zuletzt bearbeitet 17.10.2025 15:26:37

Use of uninitialized resource in Windows Management Services allows an authorized attacker to disclose information locally.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:00:32
  • Zuletzt bearbeitet 17.10.2025 15:29:08

Improper access control in Network Connection Status Indicator (NCSI) allows an authorized attacker to elevate privileges locally.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:00:32
  • Zuletzt bearbeitet 17.10.2025 15:28:53

Use after free in Windows Remote Desktop Services allows an authorized attacker to elevate privileges locally.

  • EPSS 0.07%
  • Veröffentlicht 14.10.2025 17:00:31
  • Zuletzt bearbeitet 17.10.2025 15:29:20

Concurrent execution using shared resource with improper synchronization ('race condition') in Data Sharing Service Client allows an unauthorized attacker to perform spoofing locally.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:00:30
  • Zuletzt bearbeitet 30.10.2025 16:42:05

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows SSDP Service allows an authorized attacker to elevate privileges locally.

  • EPSS 0.07%
  • Veröffentlicht 14.10.2025 17:00:30
  • Zuletzt bearbeitet 30.10.2025 16:36:36

Improper access control in Software Protection Platform (SPP) allows an authorized attacker to elevate privileges locally.