Microsoft

Windows 11 22h2

1649 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:01:06
  • Zuletzt bearbeitet 24.10.2025 15:09:18

Time-of-check time-of-use (toctou) race condition in Windows Cloud Files Mini Filter Driver allows an authorized attacker to elevate privileges locally.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:01:05
  • Zuletzt bearbeitet 24.10.2025 15:17:53

Use after free in Windows DirectX allows an authorized attacker to elevate privileges locally.

  • EPSS 0.09%
  • Veröffentlicht 14.10.2025 17:01:05
  • Zuletzt bearbeitet 24.10.2025 15:14:14

Improper input validation in Windows Kernel allows an unauthorized attacker to disclose information locally.

  • EPSS 0.02%
  • Veröffentlicht 14.10.2025 17:01:03
  • Zuletzt bearbeitet 27.10.2025 14:43:04

Cleartext storage of sensitive information in Windows Kernel allows an unauthorized attacker to bypass a security feature locally.

  • EPSS 0.07%
  • Veröffentlicht 14.10.2025 17:01:02
  • Zuletzt bearbeitet 27.10.2025 15:24:44

Improper enforcement of behavioral workflow in Windows BitLocker allows an unauthorized attacker to bypass a security feature with a physical attack.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:01:01
  • Zuletzt bearbeitet 27.10.2025 14:52:14

Use after free in Windows PrintWorkflowUserSvc allows an authorized attacker to elevate privileges locally.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:01:00
  • Zuletzt bearbeitet 27.10.2025 15:01:15

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Hyper-V allows an authorized attacker to elevate privileges locally.

  • EPSS 0.07%
  • Veröffentlicht 14.10.2025 17:01:00
  • Zuletzt bearbeitet 27.10.2025 14:55:48

Improper enforcement of behavioral workflow in Windows BitLocker allows an unauthorized attacker to bypass a security feature with a physical attack.

  • EPSS 0.07%
  • Veröffentlicht 14.10.2025 17:00:59
  • Zuletzt bearbeitet 27.10.2025 15:05:08

Use after free in Connected Devices Platform Service (Cdpsvc) allows an unauthorized attacker to execute code over a network.

  • EPSS 0.02%
  • Veröffentlicht 14.10.2025 17:00:57
  • Zuletzt bearbeitet 23.10.2025 15:43:49

Cleartext transmission of sensitive information in Windows Hello allows an unauthorized attacker to bypass a security feature locally.