Microsoft

Windows Server 2022 23h2

1431 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 13.01.2026 17:56:29
  • Zuletzt bearbeitet 15.01.2026 13:47:16

Incorrect privilege assignment in Windows Hello allows an unauthorized attacker to perform tampering locally.

  • EPSS 0.05%
  • Veröffentlicht 13.01.2026 17:56:28
  • Zuletzt bearbeitet 15.01.2026 14:07:56

Use after free in Windows Clipboard Server allows an unauthorized attacker to elevate privileges locally.

  • EPSS 0.1%
  • Veröffentlicht 13.01.2026 17:56:28
  • Zuletzt bearbeitet 15.01.2026 14:05:56

Exposure of sensitive information to an unauthorized actor in Windows Shell allows an authorized attacker to perform spoofing over a network.

  • EPSS 0.05%
  • Veröffentlicht 13.01.2026 17:56:27
  • Zuletzt bearbeitet 15.01.2026 14:19:14

Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.

  • EPSS 0.05%
  • Veröffentlicht 13.01.2026 17:56:27
  • Zuletzt bearbeitet 15.01.2026 14:14:04

Use after free in Windows DWM allows an authorized attacker to elevate privileges locally.

  • EPSS 0.04%
  • Veröffentlicht 13.01.2026 17:56:26
  • Zuletzt bearbeitet 15.01.2026 14:30:43

Improper access control in Windows Client-Side Caching (CSC) Service allows an authorized attacker to disclose information locally.

  • EPSS 0.06%
  • Veröffentlicht 13.01.2026 17:56:25
  • Zuletzt bearbeitet 15.01.2026 15:08:28

Heap-based buffer overflow in Windows Media allows an unauthorized attacker to execute code locally.

  • EPSS 0.04%
  • Veröffentlicht 13.01.2026 17:56:25
  • Zuletzt bearbeitet 15.01.2026 15:15:51

Generation of error message containing sensitive information in Windows Kernel allows an authorized attacker to disclose information locally.

  • EPSS 0.04%
  • Veröffentlicht 13.01.2026 17:56:24
  • Zuletzt bearbeitet 15.01.2026 15:05:28

Out-of-bounds read in Capability Access Management Service (camsvc) allows an authorized attacker to disclose information locally.

  • EPSS 0.04%
  • Veröffentlicht 13.01.2026 17:56:24
  • Zuletzt bearbeitet 15.01.2026 15:07:02

Concurrent execution using shared resource with improper synchronization ('race condition') in Graphics Kernel allows an authorized attacker to elevate privileges locally.