Microsoft

Windows 11 23h2

1557 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Medienbericht
  • EPSS 0.09%
  • Veröffentlicht 14.04.2026 16:57:08
  • Zuletzt bearbeitet 23.04.2026 17:46:58

Improper input validation in Windows Hello allows an authorized attacker to bypass a security feature locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:57:07
  • Zuletzt bearbeitet 23.04.2026 18:19:28

Use after free in Microsoft Brokering File System allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:57:06
  • Zuletzt bearbeitet 23.04.2026 18:42:42

Double free in Windows Kernel allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:57:06
  • Zuletzt bearbeitet 23.04.2026 18:41:46

Heap-based buffer overflow in Windows Kernel allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.17%
  • Veröffentlicht 14.04.2026 16:57:05
  • Zuletzt bearbeitet 23.04.2026 18:58:14

Use of uninitialized resource in Windows Boot Manager allows an unauthorized attacker to bypass a security feature with a physical attack.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:57:04
  • Zuletzt bearbeitet 24.04.2026 17:37:09

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Push Notifications allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:57:04
  • Zuletzt bearbeitet 23.04.2026 19:06:25

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Server Update Service allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:57:03
  • Zuletzt bearbeitet 24.04.2026 17:38:47

Double free in Windows Shell allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.14%
  • Veröffentlicht 14.04.2026 16:57:02
  • Zuletzt bearbeitet 24.04.2026 19:31:25

Access of resource using incompatible type ('type confusion') in Windows OLE allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:57:02
  • Zuletzt bearbeitet 24.04.2026 17:39:24

Use after free in Windows Shell allows an authorized attacker to elevate privileges locally.