Microsoft

Windows 11 24h2

1242 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:57:42
  • Zuletzt bearbeitet 17.04.2026 19:36:20

Untrusted pointer dereference in Windows Win32K - ICOMP allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:57:41
  • Zuletzt bearbeitet 17.04.2026 19:36:53

Heap-based buffer overflow in Microsoft Graphics Component allows an unauthorized attacker to execute code locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:57:40
  • Zuletzt bearbeitet 20.04.2026 14:32:16

Double free in Microsoft Brokering File System allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:57:40
  • Zuletzt bearbeitet 17.04.2026 19:38:26

Improper access control in Windows Virtualization-Based Security (VBS) Enclave allows an authorized attacker to bypass a security feature locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:57:39
  • Zuletzt bearbeitet 20.04.2026 14:33:13

Insertion of sensitive information into log file in Windows Kernel allows an authorized attacker to disclose information locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:57:38
  • Zuletzt bearbeitet 20.04.2026 14:34:17

Insertion of sensitive information into log file in Windows Kernel allows an authorized attacker to disclose information locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:57:37
  • Zuletzt bearbeitet 20.04.2026 14:35:41

Insertion of sensitive information into log file in Windows Kernel allows an authorized attacker to disclose information locally.

Warnung Medienbericht
  • EPSS 7.89%
  • Veröffentlicht 14.04.2026 16:57:36
  • Zuletzt bearbeitet 28.04.2026 21:47:02

Protection mechanism failure in Windows Shell allows an unauthorized attacker to perform spoofing over a network.

Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:57:32
  • Zuletzt bearbeitet 20.04.2026 16:40:00

Improper neutralization of special elements used in a command ('command injection') in Windows Snipping Tool allows an unauthorized attacker to execute code locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:57:31
  • Zuletzt bearbeitet 20.04.2026 16:40:56

Improper privilege management in Microsoft Windows allows an authorized attacker to deny service locally.