Microsoft

Windows 11 25h2

332 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 10.02.2026 18:16:23
  • Zuletzt bearbeitet 11.02.2026 21:13:54

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Kernel allows an authorized attacker to elevate privileges locally.

  • EPSS 0.03%
  • Veröffentlicht 10.02.2026 18:16:23
  • Zuletzt bearbeitet 11.02.2026 21:12:11

Untrusted pointer dereference in Windows HTTP.sys allows an authorized attacker to elevate privileges locally.

  • EPSS 0.03%
  • Veröffentlicht 10.02.2026 18:16:23
  • Zuletzt bearbeitet 11.02.2026 21:10:43

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Connected Devices Platform Service allows an authorized attacker to elevate privileges locally.

  • EPSS 0.06%
  • Veröffentlicht 10.02.2026 18:16:22
  • Zuletzt bearbeitet 11.02.2026 20:30:43

Buffer over-read in Windows GDI+ allows an unauthorized attacker to deny service over a network.

  • EPSS 0.04%
  • Veröffentlicht 13.01.2026 17:57:10
  • Zuletzt bearbeitet 16.01.2026 15:55:38

Improper link resolution before file access ('link following') in Host Process for Windows Tasks allows an authorized attacker to elevate privileges locally.

  • EPSS 0.04%
  • Veröffentlicht 13.01.2026 17:57:05
  • Zuletzt bearbeitet 16.01.2026 15:23:53

Exposure of sensitive information to an unauthorized actor in Windows File Explorer allows an authorized attacker to disclose information locally.

  • EPSS 0.04%
  • Veröffentlicht 13.01.2026 17:57:05
  • Zuletzt bearbeitet 16.01.2026 15:52:31

Exposure of sensitive information to an unauthorized actor in Windows File Explorer allows an authorized attacker to disclose information locally.

  • EPSS 0.04%
  • Veröffentlicht 13.01.2026 17:57:04
  • Zuletzt bearbeitet 16.01.2026 15:22:12

Out-of-bounds read in Windows NDIS allows an authorized attacker to disclose information with a physical attack.

  • EPSS 0.79%
  • Veröffentlicht 13.01.2026 17:57:03
  • Zuletzt bearbeitet 16.01.2026 15:06:39

External control of file name or path in Windows Telephony Service allows an authorized attacker to elevate privileges over an adjacent network.

  • EPSS 0.03%
  • Veröffentlicht 13.01.2026 17:57:03
  • Zuletzt bearbeitet 16.01.2026 15:18:31

Untrusted pointer dereference in Windows Virtualization-Based Security (VBS) Enclave allows an unauthorized attacker to disclose information locally.