Microsoft

Windows 11 23h2

1214 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:00:29
  • Zuletzt bearbeitet 30.10.2025 16:42:57

Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Graphics Component allows an authorized attacker to deny service locally.

  • EPSS 0.1%
  • Veröffentlicht 14.10.2025 17:00:28
  • Zuletzt bearbeitet 05.11.2025 21:15:35

External control of file name or path in Windows Core Shell allows an unauthorized attacker to perform spoofing over a network.

  • EPSS 0.06%
  • Veröffentlicht 14.10.2025 17:00:27
  • Zuletzt bearbeitet 16.10.2025 19:58:32

Use after free in Inbox COM Objects allows an unauthorized attacker to execute code locally.

  • EPSS 0.06%
  • Veröffentlicht 14.10.2025 17:00:27
  • Zuletzt bearbeitet 16.10.2025 19:59:07

Use after free in Inbox COM Objects allows an unauthorized attacker to execute code locally.

  • EPSS 0.06%
  • Veröffentlicht 14.10.2025 17:00:26
  • Zuletzt bearbeitet 06.11.2025 15:27:47

Use after free in Windows Bluetooth Service allows an authorized attacker to elevate privileges locally.

  • EPSS 0.04%
  • Veröffentlicht 14.10.2025 17:00:25
  • Zuletzt bearbeitet 07.11.2025 20:22:26

Use after free in Connected Devices Platform Service (Cdpsvc) allows an authorized attacker to elevate privileges locally.

  • EPSS 0.08%
  • Veröffentlicht 14.10.2025 17:00:25
  • Zuletzt bearbeitet 07.11.2025 20:18:28

Heap-based buffer overflow in Windows DWM allows an authorized attacker to elevate privileges locally.

  • EPSS 0.09%
  • Veröffentlicht 14.10.2025 17:00:24
  • Zuletzt bearbeitet 31.10.2025 15:24:12

Improper input validation in Microsoft Windows Speech allows an authorized attacker to elevate privileges locally.

  • EPSS 0.06%
  • Veröffentlicht 14.10.2025 17:00:24
  • Zuletzt bearbeitet 31.10.2025 15:21:28

Out-of-bounds read in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to disclose information over a network.

  • EPSS 0.09%
  • Veröffentlicht 14.10.2025 17:00:23
  • Zuletzt bearbeitet 31.10.2025 16:09:16

Improper validation of specified type of input in Microsoft Windows allows an authorized attacker to elevate privileges locally.