Microsoft

Windows 11 23h2

1214 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:01:12
  • Zuletzt bearbeitet 30.10.2025 21:25:48

Time-of-check time-of-use (toctou) race condition in NtQueryInformation Token function (ntifs.h) allows an authorized attacker to elevate privileges locally.

  • EPSS 0.12%
  • Veröffentlicht 14.10.2025 17:01:10
  • Zuletzt bearbeitet 30.10.2025 21:31:24

Improper input validation in Windows Error Reporting allows an authorized attacker to elevate privileges locally.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:01:06
  • Zuletzt bearbeitet 24.10.2025 15:09:18

Time-of-check time-of-use (toctou) race condition in Windows Cloud Files Mini Filter Driver allows an authorized attacker to elevate privileges locally.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:01:05
  • Zuletzt bearbeitet 24.10.2025 15:17:53

Use after free in Windows DirectX allows an authorized attacker to elevate privileges locally.

  • EPSS 0.09%
  • Veröffentlicht 14.10.2025 17:01:05
  • Zuletzt bearbeitet 24.10.2025 15:14:14

Improper input validation in Windows Kernel allows an unauthorized attacker to disclose information locally.

  • EPSS 0.02%
  • Veröffentlicht 14.10.2025 17:01:03
  • Zuletzt bearbeitet 27.10.2025 14:43:04

Cleartext storage of sensitive information in Windows Kernel allows an unauthorized attacker to bypass a security feature locally.

  • EPSS 0.07%
  • Veröffentlicht 14.10.2025 17:01:02
  • Zuletzt bearbeitet 27.10.2025 15:24:44

Improper enforcement of behavioral workflow in Windows BitLocker allows an unauthorized attacker to bypass a security feature with a physical attack.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:01:01
  • Zuletzt bearbeitet 27.10.2025 14:52:14

Use after free in Windows PrintWorkflowUserSvc allows an authorized attacker to elevate privileges locally.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:01:00
  • Zuletzt bearbeitet 27.10.2025 15:01:15

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Hyper-V allows an authorized attacker to elevate privileges locally.

  • EPSS 0.07%
  • Veröffentlicht 14.10.2025 17:01:00
  • Zuletzt bearbeitet 27.10.2025 14:55:48

Improper enforcement of behavioral workflow in Windows BitLocker allows an unauthorized attacker to bypass a security feature with a physical attack.