🕵️ SicherheitslückenHak5: Hackers Just Poisoned the Rust Supply Chain | Threat Wire(01.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenHak5: Hackers Found a Way Into Humanoid Robots | Threat Wire(04.09.2026 um 15:04 Uhr)
🔧 AI Nachrichten Bits und so #1021 (Passwort für Laufwerk)(31.08.2026 um 22:15 Uhr)
🔧 AI Nachrichten Bits und so #1022 (Wie Weißbier)(06.09.2026 um 20:39 Uhr)
🍏 iOS / Mac OSHue-App 6.0 ist da: das sind die Neuerungen(07.09.2026 um 17:21 Uhr)
🕵️ SicherheitslückenHak5: Hackers Just Poisoned the Rust Supply Chain | Threat Wire(01.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenHak5: Hackers Found a Way Into Humanoid Robots | Threat Wire(04.09.2026 um 15:04 Uhr)
🔧 AI Nachrichten Bits und so #1021 (Passwort für Laufwerk)(31.08.2026 um 22:15 Uhr)
🔧 AI Nachrichten Bits und so #1022 (Wie Weißbier)(06.09.2026 um 20:39 Uhr)
🍏 iOS / Mac OSHue-App 6.0 ist da: das sind die Neuerungen(07.09.2026 um 17:21 Uhr)

📰 IT Security Nachrichten 🕛 kürzlich 40 Min Lesezeit CVE-2026-50656
0

Patch Tuesday - August 2026

Cyber Threat & Vulnerability Dossier CVSS 9.8 CRITICAL (Heuristik) EPSS 95.2%
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔑 Geringe Nutzerrechte nötig
SCHADENSPROFIL
⛔ Dienstausfall (DoS) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-119: Memory Corruption
Handlungsempfehlung: Patch-Tuesday Update einspielen oder betroffene Dienste in Windows Defender isolieren.
Im CVE-Radar öffnen
↗ Quelle (rapid7.com)
🔬 IoC Intelligence (8 Indikatoren erkannt)
CVE-2026-63520CVE-2026-55040CVE-2026-68820CVE-2026-62832CVE-2026-50656CVE-2026-72971CVE-2026-6726CVE-2026-6727
🗣️ Stimme:
📑 Inhaltsübersicht

Microsoft is publishing 421 vulnerabilities on , a high-severity remote code execution in Microsoft SharePoint. , Rapid7 has now published a , the first vulnerability in the chain.

AFD for Winsock: zero-day EoP

Rapid7 has previously is just what the doctor ordered, if the doctor is based in Pyongyang and wants to steal your cryptocurrency. Microsoft credits CVE-2026-68820 to researchers at Check Point (misspelled “Checkpoint” on the advisory). CVE-2026-68820 isn’t yet listed on CISA KEV, but it will be soon.

What’s the opposite of coordinated disclosure?

This month’s entry in the ongoing saga of Microsoft vs. a pseudonymous security researcher with a clear dislike of Microsoft comes in the form of .

Patch Tuesday watchers will have been wondering whether Nightmare Eclipse would continue the pattern of the past few months by dropping yet another zero-day vuln late on Patch Tuesday to maximize friction and inconvenience for Microsoft. Wonder no more, because the new entry on this growing list of headaches is ShieldBreak. Nightmare Eclipse describes ShieldBreak as a full patch bypass for RoguePlanet, a previous entry in the series which Microsoft patched as describes a tampering vulnerability in the Windows Container Isolation FS Filter Driver (unionfs.sys), where abuse of a flaw in the vulnerable driver presumably allows an unauthorized attacker to overwrite certain files. Since this might include an action taken within a container leading to an unauthorized impact outside the container, it might be surprising that the advisory claims no scope change. Presumably Microsoft is leaning on the fact that the vulnerability is within a driver which operates entirely within a single security authority, i.e. kernel space, so there is only one impacted component and no scope change according to the CVSS v3 spec. Still, the low CVSS v3 base score of 5.5 probably isn’t telling the whole story in this case.

Vulnerabilities classed as tampering are somewhat rare in the Microsoft corpus, making up just a few dozen of the thousands of unique vulnerabilities which isn’t mentioned in the Notable CVEs section of the new slimline Security Update Guide. Should it be? Perhaps, because Microsoft is aware of public disclosure in this case, but then again the categorization as tampering means that Microsoft is not currently aware of a path to a more severe impact such as elevation of privilege or code execution. The advisory acknowledges a pair of pseudonymous reporters, who also receive credit on at least 40 other advisories over the past few months, across a wide variety of Windows components and Microsoft Office, including 11 critical vulnerabilities.

Edge: update slowdown?

Typically, Microsoft patches a fair few browser vulnerabilities between the start of each month and that month’s Patch Tuesday, but not this month. Conspicuous by its absence at the time of Patch Tuesday publication today was Microsoft Edge, which receives regular batches of patches as a downstream consumer of Google Chromium. At the moment of Patch Tuesday publication, the desktop incarnations of Edge . Anyone responsible for assets with Microsoft Edge installed will be relieved to know that patches for Edge eventually emerged a few hours later on Patch Tuesday itself, but five days is still a longer unpatched gap between Chrome and Edge than has been typical in the past.

Microsoft lifecycle update

August is typically a quieter month for Microsoft product lifecycle transitions, and this year continues that pattern. The next lifecycle changes with broad impact occur on October 14, 2026, when moves to extended support, with free critical security updates continuing, but no further feature development. At the same time, the final curtain falls for with the expiry of the third and final year of cash-for-updates Extended Security Update (ESU) program for these aging workhorses. , with no ESU available in that case. Also in October, Exchange Server 2016 and 2019 will join the “no ESU” club, after two previous six-month reprieves. Presumably, Microsoft really means it this time.

Summary charts

2026-08-vuln_count_component.png
2026-08-vuln_count_impact-component-heatmap.png
2026-08-vuln_count_impact.png

Summary tables

Vulnerabilities by Product Family

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

Azure CycleCloud Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

Azure Monitor Agent Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse

Exploitation Less Likely

No

7.9

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Exploitation Unlikely

No

5.4

CVE-2026-19138 Heap buffer overflow in CrashReporting

n/a

No

CVE-2026-19140 Use after free in GPU

n/a

No

CVE-2026-19144 Use after free in HTML

n/a

No

CVE-2026-19146 Uninitialized Use in GPU

n/a

No

CVE-2026-19148 Out of bounds write in GPU

n/a

No

CVE-2026-19150 Inappropriate implementation in V8

n/a

No

CVE-2026-19152 Inappropriate implementation in Navigation

n/a

No

CVE-2026-19155 Use after free in Payments

n/a

No

CVE-2026-19157 Out of bounds write in ANGLE

n/a

No

CVE-2026-19159 Use after free in Views

n/a

No

CVE-2026-19161 Uninitialized Use in Skia

n/a

No

CVE-2026-19163 Use after free in Media

n/a

No

CVE-2026-19165 Use after free in Extensions

n/a

No

CVE-2026-19167 Integer overflow in GPU

n/a

No

CVE-2026-19169 Insufficient validation of untrusted input in Contextual Tasks

n/a

No

CVE-2026-19171 Use after free in Media

n/a

No

CVE-2026-19173 Out of bounds write in Skia

n/a

No

CVE-2026-19175 Use after free in Payments

n/a

No

CVE-2026-19177 Insufficient validation of untrusted input in UI

n/a

No

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

.NET Framework Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

.NET Information Disclosure Vulnerability

Exploitation Less Likely

No

5.9

.NET Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.9

GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Microsoft PowerShell Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

PowerShell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.8

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Digest Authentication Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

Microsoft Exchange Server Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse

Exploitation Less Likely

No

7.9

Remote Access API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

Remote Procedure Call Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Detected

No

7.0

Windows Backup Engine Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Defender Firewall Service Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Hello Tampering Vulnerability

Exploitation Less Likely

No

5.5

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Imaging Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Network File System Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Schannel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.3

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

Windows TCP/IP Denial of Service Vulnerability

Exploitation More Likely

No

7.5

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Work Folder Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Microsoft Dynamics Business Central Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Access Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Office Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft Office Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Office Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Less Likely

No

8.0

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft Outlook Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

Microsoft PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.3

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

Microsoft SharePoint Server Spoofing Vulnerability

N/A

No

4.6

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

Microsoft Teams for Android and iOS Spoofing Vulnerability

Exploitation Less Likely

No

8.8

Microsoft Teams Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Server Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

Microsoft Exchange Server Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

Power BI Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

System Center vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

Active Directory Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.3

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Microsoft COM for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability

Exploitation Less Likely

No

5.9

Remote Access API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

Remote Procedure Call Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

Windows Defender Firewall Service Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

Windows DHCP Client Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Windows Display Enhancement Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.6

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Hello Tampering Vulnerability

Exploitation Less Likely

No

5.5

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

5.0

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

Windows Installer Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Management Services Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation More Likely

No

7.8

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Network Address Translation (NAT) Spoofing Vulnerability

Exploitation Less Likely

No

8.3

Windows Network File System Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Schannel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows TCP/IP Denial of Service Vulnerability

Exploitation More Likely

No

7.5

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Windows Wired AutoConfig Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Winlogon Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Zero-Day Vulnerabilities: Known Exploited

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability

Exploitation Unlikely

Yes

5.5

CVE-2026-62832

Windows User Profile Service Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf rapid7.com.
↗ Original-Artikel auf rapid7.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Hackers Just Poisoned the Rust Supply Chain | Threat Wire
1 Quelle
Hackers Found a Way Into Humanoid Robots | Threat Wire
1 Quelle
Bits und so #1021 (Passwort für Laufwerk)