Patch Tuesday maj 2026

Genererad 2026-08-11 15:47 · kÀlla MSRC 2026-May · Standard (llama3.1:8b)

Sammanfattning för ledningen

Microsofts uppdateringar för maj 2026

Microsofts sÀkerhetsuppdateringar för maj 2026 omfattar 116 sÄrbarheter i produkter som anvÀnds i vÄr miljö. 4 av dem utnyttjas redan i pÄgÄende angrepp och ska ÄtgÀrdas först. 18 klassas som kritiska av Microsoft. SÄrbarheterna ÄtgÀrdas av 50 uppdateringar (KB). Antalet uppdateringar som ska installeras Àr alltsÄ betydligt mindre Àn antalet sÄrbarheter. 82 berör serverdrift och 34 klientdatorer.

Utnyttjas i pĂ„gĂ„ende angrepp — Ă„tgĂ€rda först

Angripare anvÀnder dessa sÄrbarheter redan nu. HÀr rÀcker det inte att vÀnta till nÀsta patchfönster.

  • CVE-2026-45659
    SÄrbarhet i Microsoft SharePoint Ransomware Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server...
  • CVE-2026-42897
    Microsoft Exchange Server Spoofing SÄrbarhet Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14,...
  • CVE-2026-41091
    Microsoft Defender-sÄrbarhet: Elevation of Privilege Microsoft Malware Protection Engine
  • CVE-2026-45498
    Microsoft Defender Denial of Service SÄrbarhet Microsoft Defender Antimalware Platform

Detta behöver göras

9
st
Inom 24 timmar
SÄrbarheter som utnyttjas i pÄgÄende angrepp eller har högsta allvarlighetsgrad. Installera uppdateringarna omgÄende.
30
st
Inom 48 timmar
Allvarliga sÄrbarheter utan kÀnt pÄgÄende utnyttjande. Planera in installation direkt efter de akuta.
77
st
Inom 7 dagar
ÅtgĂ€rdas i ordinarie patchfönster den hĂ€r veckan.

Vad sÄrbarheterna kan leda till

55
Behörighetshöjning
NÄgon som redan kommit in kan ta sig högre behörighet Àn den ska ha.
47 %
30
FjÀrrkörning av kod
Angripare kan köra egen kod pÄ maskinen utan att sitta vid den.
26 %
9
InformationslÀckage
Uppgifter kan lÀsas av obehöriga.
8 %
9
Överbelastning
TjÀnsten kan slÄs ut sÄ att den inte gÄr att anvÀnda.
8 %
6
Förbikoppling av sÀkerhetsfunktion
En skyddsfunktion kan kringgÄs.
5 %
5
Förfalskning
Angripare kan utge sig för att vara nÄgon annan.
4 %
2
Manipulation
Data kan Àndras utan att det upptÀcks.
2 %
50
uppdateringar att installera
18
kritiska enligt Microsoft
82
berör serverdrift
34
berör klientdatorer
Mest berörda produktomrĂ„den: Windows Server (71),Office (21),SharePoint (9),Utvecklarverktyg (7),Övrigt (6),Exchange (1)
KĂ€llor och körningslogg â–Œ

Totalt

116

Utnyttjas

4

4 i CISA KEV

CVSS 8+

33

Servrar

82

Klienter

34

Filtrera

Visar 116 av 116
📧
Exchange 1 CVE:er
1 exploit 1 CVSS 8+
▌
CVE-2026-42897 Utnyttjas aktivt CISA KEV
AKUT (24h)

Microsoft Exchange Server Spoofing SÄrbarhet

8.1 CVSS
Förfalskning Kritisk Exchange CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N/E:F/RL:O/RC:C CISA-deadline 2026-05-29
PÄverkar: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, Microsoft Exchange Server Subscription Edition RTM

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Exchange Server gör det möjligt för en obehörig attacker att utföra spoofing över nÀtverket. Detta kan ske genom att skicka ett speciellt utformat e-postmeddelande till en anvÀndare, som sedan öppnar meddelandet i Outlook Web Access. Om vissa villkor Àr uppfyllda kan attackeraren köras JavaScript-kod i webblÀsarkontexten.

đŸ› ïž ÅtgĂ€rd / Workaround

Aktivera Exchange Emergency Mitigation Service pÄ din Exchange Server. Detta görs genom att följa instruktionerna i Exchange-bloggen.

○ Ej pĂ„börjad
📎
Office 21 CVE:er
7 CVSS 8+
▌
PRIO (48h)

SÄrbarhet i Microsoft Office: Privilegiesökning

8.8 CVSS
Behörighetshöjning Viktig Office CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft Office som gör det möjligt för en inloggad attacker att öka sina privilegier lokalt. Detta kan leda till ett escape frÄn AppContainer Isolation, vilket innebÀr att attacker kan utföra ÄtgÀrder pÄ systemet med högre privilegier Àn normalt.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Office till den senaste versionen för att eliminera sÄrbarheten. Om uppdatering inte Àr möjlig, ska driftteknikern övervÀga att implementera AppContainer Isolation för att minska risken för privilegiesökning.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Microsoft Office Click-To-Run

8.8 CVSS
Behörighetshöjning Viktig Office CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft Office som gör det möjligt för en inloggad attacker att höja sina privilegier lokalt. Detta innebÀr att en attacker med rÀtt tillgÄng kan utföra ÄtgÀrder pÄ ett system med högre nivÄ av behörighet Àn vad de normalt skulle ha.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Office till den senaste versionen genom att anvÀnda Microsofts automatiska uppdateringsfunktion eller genom att manuellt ladda ned och installera de senaste sÀkerhetsuppdateringarna.

○ Ej pĂ„börjad
PRIO (48h)

Microsoft Office-sÄrbarhet: Lokal kodutförande

8.4 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002866
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Office for Android

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Office kan göra det möjligt för en obehörig attacker att utföra koden lokalt. Detta kan ske via Preview Pane, vilket Àr ett vanligt verktyg för att visa innehÄll frÄn filer utan att öppna dem. För att skydda mot denna sÄrbarhet rekommenderar vi driftteknikern att installera den angivna KB-uppdateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdatering 5002866 för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Microsoft Word: Lokal körning av kod

8.4 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002858
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft Word som gör det möjligt för en obehörig attacker att köra kod lokalt. Detta kan ske genom Preview Pane, vilket Àr ett attackvÀg. För att skydda dina system bör du installera KB-uppdateringen 5002858.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5002858 för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Microsoft Word: Lokal körning av kod möjlig

8.4 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002858
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Word kan leda till att en angripare kan köra kod lokalt. Detta sker genom att en obehörig anvÀndare kan utnyttja felaktigt hanterad typinformation för att kringgÄ sÀkerhetskontroller. SÄrbarheten Àr kritisk och kan utnyttjas via Preview Pane.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera till den senaste versionen av Microsoft Office med KB-uppdatering 5002858

○ Ej pĂ„börjad
PRIO (48h)

Microsoft Office-sÄrbarhet: Lokal körning av kod möjlig

8.4 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002866
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Office kan gör det möjligt för en obehörig attacker att köra kod lokalt. Detta sker genom en heap-baserad buffer overflow. SÄrbarheten Àr kritisk och kan utnyttjas via Preview Pane.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera till den senaste versionen av Microsoft Office med KB-uppdatering 5002866

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Microsoft Outlook och Word

8.4 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002858
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft Outlook och Word som gör det möjligt för en obehörig attacker att köras kod lokalt. Detta kan ske nÀr Outlook (klassisk) renderar e-postmeddelanden som anvÀnder Word-funktionalitet. För att skydda mot denna sÄrbarhet rekommenderar vi driftteknikern att installera den angivna KB-uppdateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdatering 5002858

○ Ej pĂ„börjad
PRIO (48h)

Microsoft Office-sÄrbarhet: Lokal kodutförande möjlig

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Office for Android

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Office kan leda till att en obehörig attacker kan utföra kod lokalt. För att skydda ditt system bör du se till att alla anvÀndare har senaste versionen av Microsoft Office installerad och uppdaterad.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera alla Microsoft Office-program pÄ dina enheter med de senaste sÀkerhetsuppdateringarna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SÄrbarhet i Microsoft Excel kan avslöja information

7.8 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Office Online Server

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Excel kan göra det möjligt för en obehörig attacker att lÀsa smÄ delar av minnespaketet lokalt. Detta innebÀr att en attacker kan fÄ tillgÄng till kÀnslig information som inte Àr avsedd att delas.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Office med KB-uppdateringarna 5002871 och 5002865 för att ÄtgÀrda sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SÄrbarhet i Microsoft Office: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Office CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft Office som gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Office till den senaste versionen som innehÄller sÀkerhetskorrigeringar för att undvika sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SÄrbarhet i Microsoft Excel: Lokal körning av kod möjlig

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Office Online Server

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Excel kan leda till att en obehörig attacker kan köra kod lokalt. Detta innebÀr att en angripare kan utföra ÄtgÀrder pÄ anvÀndarens dator utan deras medvetande. För att skydda sig frÄn detta mÄste driftteknikern se till att alla berörda produkter Àr uppdaterade med de rekommenderade KB-uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Office och Excel med KB-uppdateringar 5002871 och 5002865

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SÄrbarhet i Microsoft Excel: Varning för lokalt körbart kod

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Office Online Server

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft Excel som gör det möjligt för en angripare att köra kod pÄ ett lokal dator. För att utnyttja sÄrbarheten mÄste anvÀndaren öppna en skadlig Office-fil. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot detta hot.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5002871 eller 5002865, beroende pÄ din version av Microsoft Excel.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SÄrbarhet i Microsoft Office: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Office CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft Office som gör det möjligt för en inloggad attacker att höja sina privilegier lokalt. Detta innebÀr att en attacker kan utföra ÄtgÀrder med högre behörighet Àn vad de normalt skulle ha. SÄrbarheten Àr inte aktivt exploaterad, men det Àr viktigt att vidta ÄtgÀrder för att skydda systemen.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Office till den senaste versionen genom att installera de rekommenderade uppdateringarna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Microsoft Office Spoofing SÄrbarhet

7.7 CVSS
Förfalskning Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft Excel for Android, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word for Android

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Office kan göra det möjligt för en obehörig attacker att utföra spoofing lokalt. Detta innebÀr att en attacker kan skicka ett dokument som ser ut som om det kommer frÄn en legitim kÀlla, men faktiskt Àr skapat av attackeraren.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att alla anvÀndare har uppdaterade versioner av Microsoft Office LTSC for Mac 2021 och Microsoft Office LTSC for Mac 2024. Om detta inte Àr möjligt bör du övervÀga att blockera Ätkomst till Preview Pane för att minska risken för att sÄrbarheten ska utnyttjas.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SÄrbarhet i Microsoft Outlook för iOS

7.4 CVSS
Manipulation Viktig Office CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft Outlook for iOS

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft Outlook för iOS som gör att en obehörig attacker kan utföra tampering över nÀtverket. Detta innebÀr att en attacker kan manipulera data eller kommandon som skickas till programmet.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Outlook för iOS till den senaste versionen

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Spoofing-sÄrbarhet i Microsoft Word för Android

7.1 CVSS
Förfalskning Viktig Office CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft Word for Android

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft Word för Android som gör att en godkÀnd attacker kan utföra spoofing lokalt. Detta innebÀr att en attacker kan skicka ett dokument med falskt innehÄll till anvÀndaren, vilket kan leda till att anvÀndaren oavsiktligt visar eller laddar ner skadlig kod.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att alla anvÀndare av Microsoft Word för Android Àr informerade om sÄrbarheten och att de undviker att öppna okÀnda dokument. Om möjligt, se över sÀkerhetsinstÀllningarna i apparaten och Microsoft Word för att minimera risken för attacker.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Spoofing-sÄrbarhet i Microsoft PowerPoint för Android

7.1 CVSS
Förfalskning Viktig Office CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft PowerPoint for Android

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft PowerPoint för Android som gör det möjligt för en inloggad attacker att utföra spoofing lokalt. Detta innebÀr att en attacker kan skicka ett dokument med falsk information till anvÀndaren, vilket kan leda till att anvÀndaren oavsiktligt visar eller laddar ner skadlig kod.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att alla anvÀndare av Microsoft PowerPoint för Android har senaste versionen installerad och aktiverat automatiska uppdateringar.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Viktigt: Windows Rich Text Edit-sÄrbarhet

6.7 CVSS
Behörighetshöjning Viktig Office CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Rich Text Edit kan leda till att en angripare fÄr administratörstillstÄnd. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna typ av attacker.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringar 5087538, 5087545, 5087424, 5087544, 5094127 och 5087539

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Microsoft Word-sÄrbarhet: Information Disclosure

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002858
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Word kan leda till att en angripare fÄr tillgÄng till lokala minnesadresser. Detta innebÀr att en angripare kan fÄ information om filer eller kataloger som Àr tillgÀngliga för externa parter.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Office med KB-uppdateringen 5002858

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Spoofing-sÄrbarhet i Microsoft 365 Copilot för Android

4.4 CVSS
Förfalskning Viktig Office CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Copilot for Android, Microsoft Excel for Android, Microsoft Loop for Android, Microsoft OneNote for Android, Microsoft PowerPoint for Android, Microsoft Word for Android

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft 365 Copilot för Android, vilket gör att en inloggad attacker kan utföra spoofing lokalt. Detta innebÀr att attacker kan visa kÀnslig information och göra Àndringar pÄ redan delade data, men inte begrÀnsa tillgÄngen till resursen.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft 365 Copilot för Android till den senaste versionen

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Microsoft Word-sÄrbarhet: Information avslöjande

4.3 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002858
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Word kan leda till att en angripare fÄr tillgÄng till information som inte Àr avsedd för dem. För att utnyttja denna sÄrbarhet mÄste en anvÀndare öppna ett skadat Office-dokument, vilket krÀver aktivt medverkan frÄn anvÀndaren.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Word till den senaste versionen genom att installera KB-uppdateringar, inklusive uppdateringen 5002858.

○ Ej pĂ„börjad
📄
SharePoint 9 CVE:er
1 exploit 9 CVSS 8+
▌
CVE-2026-45659 Utnyttjas aktivt CISA KEV Ransomware
AKUT (24h)

SÄrbarhet i Microsoft SharePoint

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C CISA-deadline 2026-07-04
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft SharePoint som gör det möjligt för en inloggad attacker att köras kod över nÀtverket. Detta kan leda till att data stjÀls, systemet skadas eller att attacker kan utföra andra oönskade ÄtgÀrder.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringarna 5002868, 5002870 och 5002863 för att skydda er frÄn denna sÄrbarhet.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Microsoft SharePoint Server

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en inloggad attacker att köras kod över nÀtverket. Detta innebÀr att en attacker kan utföra vilka ÄtgÀrder som helst pÄ servern, inklusive lÀsa och skriva filer, Àndra konfiguration och köra kommandorader.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera SharePoint-servern med KB-uppdateringarna 5002868, 5002870 eller 5002863 för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i SharePoint Server

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en inloggad attacker att köras kod över nÀtverket. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna sÄrbarhet.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5002868, 5002870 eller 5002863 beroende pÄ vilken version av SharePoint Server som anvÀnds.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i SharePoint Server

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en inloggad attacker att köras kod över nÀtverket. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna sÄrbarhet.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5002868, 5002870 eller 5002863 beroende pÄ vilken version av SharePoint Server som anvÀnds.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Microsoft SharePoint Server

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en inloggad attacker att köras kod över nÀtverket. Detta innebÀr att en attacker kan utföra vilka ÄtgÀrder som helst pÄ servern, inklusive lÀsa, skriva och ta bort data. För att skydda mot denna sÄrbarhet mÄste driftteknikern installera de angivna KB-uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringar 5002868, 5002870 och 5002863 för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Microsoft SharePoint Server

8.8 CVSS
FjÀrrkörning av kod Kritisk SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en godkÀnd attacker att köras kod över nÀtverket. Detta gÀller för produkterna Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019 och Microsoft SharePoint Server Subscription Edition. SÄrbarheten Àr kritisk och kan utnyttjas av en godkÀnd attacker utan administrativa rÀttigheter.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringarna 5002868, 5002870 och 5002863 för att ÄtgÀrda sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Microsoft Word: Lokal körning av kod

8.4 CVSS
FjÀrrkörning av kod Kritisk SharePoint CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft Word som gör det möjligt för en obehörig attacker att köra kod lokalt. Detta kan ske genom att en anvÀndare öppnar ett e-postmeddelande med en angriparens skapad fil, eller genom att en anvÀndare klickar pÄ

đŸ› ïž ÅtgĂ€rd / Workaround

Installera aktuell sÀkerhetsuppdatering.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Microsoft SharePoint Server

8.0 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en inloggad anvÀndare att köras kod över nÀtverket. Detta kan leda till att attacker kan utföra skadliga ÄtgÀrder pÄ klienten.

đŸ› ïž ÅtgĂ€rd / Workaround

Sök efter och installera de rekommenderade KB-uppdateringarna (5002868, 5002870, 5002863) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Microsoft SharePoint Server

8.0 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en angripare att köras kod över nÀtverket. Detta krÀver att en klient ansluter till en skadlig server, vilket kan ge angriparen körning av kod pÄ klienten.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna: 5002868, 5002870 och 5002863.

○ Ej pĂ„börjad
đŸ—„ïž
SQL Server 1 CVE:er
1 CVSS 8+
▌
PRIO (48h)

SQL Server-sÄrbarhet: Remote Code Execution

8.8 CVSS
FjÀrrkörning av kod Viktig SQL Server CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SQL Server 2016 for x64-based Systems Service Pack 3 (GDR), Microsoft SQL Server 2016 for x64-based Systems Service Pack 3 Azure Connect Feature Pack, Microsoft SQL Server 2017 for x64-based Systems (CU 31), Microsoft SQL Server 2017 for x64-based Systems (GDR), Microsoft SQL Server 2019 for x64-based Systems (CU 32), Microsoft SQL Server 2019 for x64-based Systems (GDR), Microsoft SQL Server 2022 for x64-based Systems (CU 24), Microsoft SQL Server 2022 for x64-based Systems (GDR), Microsoft SQL Server 2025 for x64-based Systems (CU4), Microsoft SQL Server 2025 for x64-based Systems (GDR)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft SQL Server gör det möjligt för en inloggad attacker med explicita behörigheter att utföra kod över nÀtverket. Detta kan leda till att attacker kan öka sina privilegier till sysadmin.

đŸ› ïž ÅtgĂ€rd / Workaround

SÀkerhetsuppdateringar mÄste installeras pÄ berörda SQL Server-versioner för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
đŸ› ïž
Utvecklarverktyg 7 CVE:er
2 CVSS 8+
▌
PRIO (48h)

SÄrbarhet i Visual Studio Code

8.8 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i GitHub Copilot och Visual Studio Code som gör det möjligt för en angripare att kringgÄ sÀkerhetsfunktioner. För att utnyttja denna sÄrbarhet mÄste en anvÀndare öppna ett skadat paketfil i Visual Studio.

đŸ› ïž ÅtgĂ€rd / Workaround

Undvik att öppna okÀnda eller misstÀnkta filer i Visual Studio Code.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Visual Studio Code

8.8 CVSS
Behörighetshöjning Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Visual Studio Code som gör det möjligt för en obehörig attacker att höja sina privilegier över nÀtverket. Detta kan leda till att attacker kan fÄ Ätkomst eller utföra ÄtgÀrder pÄ resurser som Àr godkÀnda för den hanterade identiteten.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Visual Studio Code till senaste versionen och se till att MCP Serverns hanterade identitet har korrekt konfigurerats.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Vulnerabilitet i Visual Studio Code

7.8 CVSS
FjÀrrkörning av kod Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Visual Studio Code som gör det möjligt för en obehörig attacker att köras kod lokalt. Detta innebÀr att en attacker kan utföra ÄtgÀrder pÄ den lokala datorn, vilket kan leda till dataintrÄng eller skadlig kodkörning.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Visual Studio Code till senaste versionen för att sÀkerstÀlla att sÄrbarheten Àr korrigert.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

ASP.NET Core sÄrbarhet: Denial of Service

7.5 CVSS
Överbelastning Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 10.0 installed on Windows, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i ASP.NET Core kan leda till att en angripare kan blockera tjÀnsten och förhindra anvÀndare frÄn att nÄ den. Detta beror pÄ ett oÀndligt loop som inte har nÄgon utgÄng, vilket gör det möjligt för en attacker att avbryta tjÀnsten.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera .NET till versionen 10.0 eller senare med KB-uppdateringarna 5093447, 5093448 och 5093446.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SÄrbarhet i Visual Studio Code

6.3 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Visual Studio Code som gör att en obehörig attacker kan kringgÄ sÀkerhetsfunktioner lokalt. Detta innebÀr att en attacker kan utföra ÄtgÀrder som annars skulle förhindras av sÀkerhetsfunktionerna.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Visual Studio Code till den senaste versionen, detta Àr den mest effektiva ÄtgÀrden för att skydda mot denna sÄrbarhet.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SÄrbarhet i Visual Studio Code Live Preview utvidgning

5.5 CVSS
InformationslÀckage Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code - Live Preview extension

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Visual Studio Code Live Preview-utvidningen, vilket gör att en obehörig attacker kan avslöja information lokalt. Detta innebÀr att en attacker kan fÄ tillgÄng till filsystemet och se filvÀgar.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Visual Studio Code Live Preview-utvidningen till den senaste versionen

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET Core-sÄrbarhet: Tampering-vulnerabilitet

4.3 CVSS
Manipulation Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Windows, .NET 8.0 installed on Windows, .NET 9.0 installed on Windows, Microsoft Visual Studio 2022 version 17.12, Microsoft Visual Studio 2022 version 17.14, Microsoft Visual Studio 2026 version 18.5

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet finns i .NET Core, vilket innebÀr att en angripare kan skicka ett speciellt utformat fil till en driftad system och dÀrmed skriva filer och kataloger pÄ valfritt stÀlle. För att förhindra detta bör du installera den aktuella sÀkerhetsuppdateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringarna 5093446, 5093447 eller 5093448 beroende pÄ vilken version av .NET Core som Àr installerad.

○ Ej pĂ„börjad
đŸ–„ïž
Windows Server 71 CVE:er
9 CVSS 8+
▌
AKUT (24h)

Windows Netlogon-sÄrbarhet: Försök att utnyttja sÀrskild begÀran

9.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Netlogon kan göra det möjligt för en obehörig attackerare att köras kod pÄ ett nÀtverk. För att utnyttja denna sÄrbarhet mÄste en attackerare skicka en sÀrskilt konstruerad begÀran till en Windows-server som fungerar som domÀnkontrollator. Om begÀran Àr framgÄngsrik kan Netlogon-tjÀnsten inte hantera den pÄ ett korrekt sÀtt, vilket kan resultera i att attackeraren kan köra kod pÄ det drabbade systemet utan behov av inloggning eller tidigare Ätkomst.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera och konfigurera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087539, 5087423 och 5087541) för att eliminera sÄrbarheten.

○ Ej pĂ„börjad
AKUT (24h)

Windows DNS Client-sÄrbarhet: Försök att utforska och korrigera

9.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows DNS Client kan tillÄta en obehörig attacker att köras kod pÄ ett nÀtverk. För att skydda din miljö mÄste du installera de rekommenderade KB-uppdateringarna och se till att alla system Àr uppdaterade.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringar 5087539, 5087423, 5089549, 5089466, 5087420 och 5093998 pÄ alla berörda system.

○ Ej pĂ„börjad
AKUT (24h)

Windows Hyper-V-sÄrbarhet: Elevation of Privilege

9.3 CVSS
Behörighetshöjning Kritisk Windows Server CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Hyper-V kan leda till att en angripare fÄr SYSTEM-rÀttigheter, vilket innebÀr fullstÀndig kontroll över systemet. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna sÄrbarhet.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5087545 pÄ Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems och Windows Server 2022. Installera KB-uppdateringarna 5087424, 5087420 och 5093998 pÄ Windows Server 2022 (Server Core installation).

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Windows Message Queuing (MSMQ)

8.8 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Message Queuing (MSMQ) kan tillÄta en obehörig attacker att köras kod pÄ ett angrÀnsande nÀtverk. För att utnyttja denna sÄrbarhet mÄste en angripare skicka en speciellt konstruerad meddelande över nÀtverket till ett system som körs av Windows Message Queuing (MSMQ) tjÀnsten.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera och tillÀmpa de rekommenderade KB-uppdateringarna: 5087538, 5087545, 5087424, 5087544, 5094127 och 5087539.

○ Ej pĂ„börjad
PRIO (48h)

Windows Graphics Component-sÄrbarhet: Lokal körning av kod möjlig

8.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Graphics Component kan leda till att en angripare kan köra kod lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder pÄ systemet som annars inte Àr tillgÀngliga för dem. För att skydda mot denna sÄrbarhet rekommenderar vi att du installerar de aktuella KB-uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 och 5087539

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Windows Admin Center

8.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows Admin Center in Azure Portal

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Windows Admin Center som tillÄter en godkÀnd attacker att öka sina privilegier över nÀtverket. En inloggad attacker med lÄg privilegierad Ätkomst kan utnyttja denna sÄrbarhet genom att skicka ett speciellt konstruerat begÀran till den pÄverkade Windows Admin Center-uppdaterings-API:et, vilket gör det möjligt för dem att utföra ÄtgÀrder som deras tilldelade behörigheter normalt inte skulle tillÄta.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Windows Admin Center till den senaste versionen och se till att alla anvÀndare har korrekta behörigheter instÀllda.

○ Ej pĂ„börjad
PRIO (48h)

Windows Admin Center-sÄrbarhet: Elevation of Privilege

8.3 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows Admin Center

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Admin Center gör det möjligt för en godkÀnd attacker att öka sina privilegier över nÀtverket. Detta kan leda till att systemets integritet och tillgÀnglighet pÄverkas negativt, men inte direkt exponera kÀnslig information.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Windows Admin Center till den senaste versionen för att undvika sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

Windows-sÄrbarhet: Use after free i TCP/IP

8.1 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Windows TCP/IP som gör det möjligt för en obehörig attacker att köras kod över nÀtverket. För att utnyttja denna sÄrbarhet krÀvs att mÄlsystemet befinner sig under lÄngvariga lÄga minnes (minnestryck) villkor, vilka inte Àr vanliga i normal drift. Detta gör det svÄrt för attacker att pÄlitligt aktivera sÄrbarheten.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera systemet med KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539

○ Ej pĂ„börjad
PRIO (48h)

Windows-sÄrbarhet: Kernel-Mode Driver Remote Code Execution

8.0 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows-kÀrnmoder drivrutiner gör det möjligt för en auktoriserad attacker att köras kod över nÀtverket. För att utnyttja denna sÄrbarhet krÀvs ett godkÀnt angreppsvÄg (AV:N) och lÄga privilegier (PR:L). En anvÀndare mÄste initiera en anslutning till en skadlig server som attackeraren har uppsatt innan anvÀndaren ansluter.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringarna 5087539 och 5087423 för att ÄtgÀrda sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

Windows GDI-sÄrbarhet: Lokal kodutförande

7.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows GDI gör det möjligt för en obehörig attacker att utföra kod lokalt. För att skydda din miljö mÄste du installera de angivna KB-uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5087538, 5087545 eller motsvarande för din Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Event Logging Service-sÄrbarhet

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Event Logging Service gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder som annars krÀver administrativa rÀttigheter.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Windows med KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Win32k-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Win32K kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Kontrollera Microsofts webbplats för detaljerade instruktioner och tillgÀngliga uppdateringsnummer.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Viktigt: Windows Win32K-sÄrbarhet krÀver uppdatering

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Win32K kan leda till att en angripare fÄr SYSTEM-rÀttigheter. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda din miljö.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5087538, 5087545 eller motsvarande beroende pÄ ditt operativsystem.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows AppID-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Application Identity (AppID) Subsystem gör det möjligt för en godkÀnd attacker att öka sina privilegier lokalt. En attacker som lyckas utnyttja denna sÄrbarhet kan fÄ SYSTEM-privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

SÀkerhetsuppdateringar mÄste installeras pÄ berörda system för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Vulnerabilitet i Windows Ancillary Function Driver för WinSock

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Windows Ancillary Function Driver för WinSock som gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows TCP/IP-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows TCP/IP kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Kontrollera Microsofts webbplats för detaljerade instruktioner och lista över berörda produkter.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Viktig uppdatering för Windows Storage Spaces Controller

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Storage Spaces Controller kan leda till att en angripare fÄr SYSTEM-privilegier. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa rÀttigheter. För att skydda din miljö rekommenderar vi att du installerar de aktuella KB-uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Viktigt: Windows Win32K-sÄrbarhet krÀver uppdatering

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Win32K kan leda till att en angripare fÄr SYSTEM-rÀttigheter. För att skydda din miljö mÄste du installera den aktuella KB-uppdateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Cloud Files Mini Filter Driver-sÄrbarhet

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Cloud Files Mini Filter Driver kan leda till att en angripare fÄr SYSTEM-privilegier. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

Sök efter och installera de rekommenderade KB-uppdateringarna (5087545, 5087424, 5087544, 5087538, 5094127, 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows-kÀrnsÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows kÀrn har upptÀckts, vilket gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder som annars krÀver administrativa rÀttigheter.

đŸ› ïž ÅtgĂ€rd / Workaround

SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Se Microsofts lista över KB-uppdateringar (5087538, 5087545, 5087424, 5087539, 5087423 och 5087541) för mer information.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Viktigt: SÄrbarhet i Windows Cryptographic Services

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Windows Cryptographic Services som gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows TCP/IP-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows TCP/IP kan leda till att en inloggad anvÀndare fÄr SYSTEM-privilegier. Detta innebÀr att en attacker kan utföra ÄtgÀrder som annars krÀver administrativa privilegier. För att skydda mot denna sÄrbarhet rekommenderar vi att du installerar de angivna KB-uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5087538 för Windows 10 Version 1607 for 32-bit Systems eller motsvarande uppdatering för din version av Windows.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Common Log File System Driver kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087545, 5087424, 5087538, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows-kÀrnmoder drivrar kan tillÄta en godkÀnd attacker att öka sina privilegier lokalt. En attacker som lyckas utnyttja denna sÄrbarhet kan fÄ SYSTEM-privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

SÀkerhetsuppdateringar mÄste installeras för att korrigera denna sÄrbarhet. Se KB-numren ovan för detaljerade instruktioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows-sÄrbarhet: Elevation of Privilege i Windows Ancillary Function Driver for WinSock

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Windows Ancillary Function Driver for WinSock som gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera den aktuella KB-uppdateringen för din Windows-version, t.ex. KB5087545 för Windows 10 Version 21H2 for x64-based Systems.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Data Deduplication-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Data Deduplication kan leda till att en inloggad anvÀndare fÄr SYSTEM-privilegier. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan utföra ÄtgÀrder med höga privilegier, inklusive skapa eller Àndra systemfiler och konfigurationer.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5087538, 5087541, 5087537, 5087471) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Viktig sÀkerhetsuppdatering för Windows

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows DWM Core Library kan tillÄta en inloggad attacker att öka sina privilegier lokalt. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan fÄ SYSTEM-privilegier, vilket Àr ett högt nivÄ av Ätkomst.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5089549, 5089466 och 5089548) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Vulnerabilitet i Windows Cloud Files Mini Filter Driver

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Windows Cloud Files Mini Filter Driver som gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Kontrollera Microsofts webbplats för detaljerade instruktioner och tillgÀngliga uppdateringsnummer.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows-sÄrbarhet: Lokal Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows TCP/IP kan tillÄta en godkÀnd attacker att öka sina privilegier lokalt. För att utnyttja denna sÄrbarhet mÄste en attacker interagera med tcpip.sys-kernel drivrutin och köra kod med begrÀnsade privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

Sök efter och installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127, 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows MSMQ-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Message Queuing (MSMQ) kan leda till att en inloggad anvÀndare fÄr SYSTEM-privilegier. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan utföra ÄtgÀrder med höga privilegier, inklusive skapa eller Àndra systemfiler och konfiguration.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Windows till den senaste versionen av KB-uppdateringarna: 5087538, 5087545, 5087424, 5087544, 5094127, 5087539.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows TCP/IP-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows TCP/IP kan tillÄta en godkÀnd attacker att öka sina privilegier lokalt. En attacker som lyckas utnyttja denna sÄrbarhet kan fÄ SYSTEM-privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

SÀkerhetsuppdateringar mÄste installeras för att korrigera denna sÄrbarhet. Kontrollera Microsofts webbplats för detaljerade instruktioner och tillgÀngliga uppdateringsnummer.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows DWM Core Library-sÄrbarhet: Elevation of Privilege

7.8 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows DWM Core Library kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Cloud Files Mini Filter Driver-sÄrbarhet

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Cloud Files Mini Filter Driver gör det möjligt för en godkÀnd attacker att öka sina privilegier lokalt. Detta innebÀr att en attacker som lyckas utnyttja denna sÄrbarhet kan fÄ SYSTEM-privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087545, 5087424, 5087544, 5087538, 5094127 och 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Telephony Service-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Telephony Service kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Kontrollera Microsofts webbplats för detaljerade instruktioner och tillgÀngliga uppdateringsnummer.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows-kÀrnsÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows kÀrn har upptÀckts, vilket gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta kan leda till att en attacker kan utföra ÄtgÀrder som annars inte Àr tillgÀngliga för dem.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5089549, 5089466 och 5089548) pÄ berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Telephony Service-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Telephony Service kan leda till att en angripare fÄr SYSTEM-privilegier, vilket innebÀr fullstÀndig kontroll över systemet. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att korrigera denna sÄrbarhet.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5087538 eller senare, beroende pÄ din Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Common Log File System Driver kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

Sök efter och installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127, 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows RDP-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Remote Desktop (RDP) kan leda till att en inloggad anvÀndare fÄr SYSTEM-privilegier. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan utföra ÄtgÀrder med höga privilegier pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Admin Center-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows Admin Center in Azure Portal

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Admin Center kan leda till att en inloggad anvÀndare fÄr SYSTEM-rÀttigheter. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Windows Admin Center till den senaste versionen för att eliminera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Kernel kan tillÄta en godkÀnd attacker att höja sina privilegier lokalt. Detta innebÀr att en attacker kan öka sin nivÄ av integritet frÄn lÄg integritetsnivÄ i ett innehÄllsbeskyddat (sandboxed) miljö till medel eller hög integritetsnivÄ.

đŸ› ïž ÅtgĂ€rd / Workaround

SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Se KB-nummerna ovan för detaljerade instruktioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Win32k-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Win32K kan lÄta en inloggad attacker eleva sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker med rÀtt behörighet kan utföra ÄtgÀrder som annars krÀver administrativa rÀttigheter.

đŸ› ïž ÅtgĂ€rd / Workaround

Sök efter och installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5089549, 5089466, 5089548) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

Windows-sÄrbarhet i WiFi-drivrutin

7.5 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Windows Native WiFi Miniport Driver som gör det möjligt för en obehörig attacker att köras kod över ett angrÀnsande nÀtverk. För att skydda dina system mÄste du installera den aktuella KB-uppdateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

IKE-sÄrbarhet kan leda till nÀtverksavbrott

7.5 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Internet Key Exchange (IKE) protokollet kan lÄta en obehörig attacker leda till ett nÀtverksavbrott. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna typ av attacker.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows TCP/IP-sÄrbarhet: Denial of Service

7.5 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows TCP/IP kan leda till att en obehörig attacker kan blockera nÀtverkstjÀnster. Detta innebÀr att anvÀndare inte kan nÄ vissa resurser eller tjÀnster över nÀtverket.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5089549, 5089466 och 5089548) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows TCP/IP-sÄrbarhet: Information Disclosure

7.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows TCP/IP kan leda till att en obehörig attacker kan avslöja vissa kernel-minnesinnehÄll över nÀtverket. Detta innebÀr att en angripare kan fÄ tillgÄng till kÀnslig information om systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för din specifika Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows TCP/IP-sÄrbarhet kan orsaka nÀtverksinstabilitet

7.4 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows TCP/IP-komponenten kan leda till att en angripare kan skicka specifika paket som orsakar nÀtverksinstabilitet och gör det svÄrt eller omöjligt för systemet att kommunicera med andra enheter pÄ samma nÀtverk. Detta innebÀr att driftteknikern mÄste se till att systemen Àr uppdaterade med de rekommenderade KB-uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera systemen med KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 och 5087539 för att ÄtgÀrda sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows TCP/IP-sÄrbarhet kan leda till avbrott i tjÀnster

7.4 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows TCP/IP kan orsaka ett avbrott i tjÀnsterna pÄ en Hyper-V-vÀrd. För att undvika detta bör driftteknikern installera den angivna KB-uppdateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ vilken version av Windows som anvÀnds.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET-sÄrbarhet: Elevation of Privilege

7.3 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Windows, .NET 8.0 installed on Windows, .NET 9.0 installed on Windows, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2022, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 10 Version 21H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 10 Version 21H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 23H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 23H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 24H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 24H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 25H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 25H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 26H1 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 version 26H1 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows Server 2022, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows Server 2025, Microsoft .NET Framework 3.5 on Windows Server 2012, Microsoft .NET Framework 3.5 on Windows Server 2012 R2, Mi

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i .NET kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa rÀttigheter.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera .NET till den senaste versionen genom att installera KB-uppdateringarna 5093446, 5093447 eller 5093448, beroende pÄ vilken version av .NET som Àr installerad.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET-sÄrbarhet: Elevation of Privilege

7.3 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Windows, .NET 8.0 installed on Windows, .NET 9.0 installed on Windows, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows Server 2019, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2019, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2022, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 10 Version 21H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 10 Version 22H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 10 Version 22H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 23H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 24H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 24H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 25H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 25H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 26H1 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 version 26H1 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows Server 2022, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows Server 2025, Microsoft .NET Framework 3.5 on Windows Server 2012, Microsoft .NET Framewor

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i .NET kan leda till att en angripare fÄr ökad behörighet och kan utföra handlingar som annars inte Àr tillÄtna. För att skydda din miljö rekommenderas att installera de angivna KB-uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringarna 5093446, 5093447, 5093448, 5087065, 5087067 eller 5087069 för att ÄtgÀrda sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows TCP/IP-sÄrbarhet kan leda till avbrott i tjÀnster

7.1 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows TCP/IP kan orsaka ett avbrott i tjÀnsterna pÄ en Hyper-V-vÀrd. Detta beror pÄ att en angripare frÄn en lÄg privilegiegd Hyper-V-gÀst kan traversera sÀkerhetsgrÀnsen och orsaka avbrottet.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127, 5087539) för att ÄtgÀrda sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Win32k-sÄrbarhet: Elevation of Privilege

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Win32K kan medföra att en godkÀnd attacker kan öka sina privilegier lokalt. För att utnyttja denna sÄrbarhet krÀvs det att angriparen vinner en racecondition, vilket innebÀr att de mÄste vara snabba nog för att utföra sin attack innan systemet reagerar.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera den rekommenderade KB-uppdateringen (t.ex. KB5087538) för din version av Windows.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Win32k-sÄrbarhet: Elevation of Privilege

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Win32K kan tillÄta en godkÀnd attacker att öka sina privilegier lokalt. För att utnyttja denna sÄrbarhet krÀvs det att angriparen vinner en racecondition, vilket innebÀr att de mÄste vara snabba nog för att utföra sin attack innan systemet reagerar.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera den aktuella KB-uppdateringen (t.ex. KB5087538) för din Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Print Spooler-sÄrbarhet: Elevation of Privilege

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Print Spooler kan medföra att en inloggad anvÀndare fÄr ökad behörighet. Detta beror pÄ ett racecondition som gör det möjligt för en attacker att utnyttja sÄrbarheten och fÄ ökad behörighet lokalt.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127, 5087539) för att ÄtgÀrda sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows-sÄrbarhet i Ancillary Function Driver för WinSock

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Windows Ancillary Function Driver for WinSock som gör det möjligt för en inloggad attacker att öka sina privilegier lokalt. Detta innebÀr att en attacker kan utföra ÄtgÀrder med högre behörighet Àn vad de normalt skulle ha.

đŸ› ïž ÅtgĂ€rd / Workaround

SÀkerhetsuppdateringar har redan slÀppts för berörda versioner av Windows. Se till att installera dessa uppdateringar sÄ snart som möjligt.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Win32K-sÄrbarhet: Elevation of Privilege

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Win32K kan tillÄta en godkÀnd attacker att öka sina privilegier lokalt. För att utnyttja denna sÄrbarhet krÀvs det att angriparen vinner en racecondition.

đŸ› ïž ÅtgĂ€rd / Workaround

Sök efter och installera de rekommenderade KB-uppdateringarna: 5087538, 5087545, 5087424, 5087544, 5094127 och 5087539.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows-sÄrbarhet: Elevation of Privilege i Windows Ancillary Function Driver for WinSock

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Windows Ancillary Function Driver for WinSock som gör det möjligt för en inloggad attacker att öka sina privilegier lokalt. Detta innebÀr att en attacker kan utföra ÄtgÀrder med högre behörighet Àn vad de normalt skulle ha. För att skydda mot denna sÄrbarhet rekommenderar vi att du installerar den aktuella KB-uppdateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SMB-sÄrbarhet i Windows: Elevation of Privilege

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows SMB-klienten kan leda till att en inloggad attacker kan öka sina privilegier lokalt. För att skydda mot denna sÄrbarhet rekommenderar vi att du installerar de angivna KB-uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5087538, 5087545 eller motsvarande för din Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Telephony Service-sÄrbarhet: Elevation of Privilege

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Telephony Service kan tillÄta en godkÀnd attacker att höja sina privilegier lokalt. Detta innebÀr att en attacker med rÀtt behörighet kan utföra ÄtgÀrder som annars krÀver högre privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna: 5087538, 5087545, 5078737, 5087544, 5094127 och 5087539.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows-sÄrbarhet: Projektion av filsystem kan leda till högre privilegier

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Projected File System (WPS) kan lÄta en godkÀnd attacker öka sina lokala privilegier. För att utnyttja denna sÄrbarhet krÀvs att angriparen vinner en racecondition, vilket gör det svÄrt för dem att lyckas.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Viktig sÀkerhetsuppdatering för Windows

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Link-Layer Discovery Protocol (LLDP) kan göra det möjligt för en inloggad attacker att öka sina privilegier lokalt. Detta innebÀr att en attacker med rÀtt tillgÄng till systemet kan utföra ÄtgÀrder som annars krÀver högre behörighet.

đŸ› ïž ÅtgĂ€rd / Workaround

Sök efter och installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127, 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

AMD-sÄrbarhet i Windows: CPU OP Cache Corruption

7.0 uppskattad
Behörighetshöjning Viktig Windows Server
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 Version 26H1 for x64-based Systems - extra, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i vissa AMD-processorer som kan leda till ett privilegiehöjningsangrepp. SÄrbarheten Àr inte aktivt exploaterad, men Microsoft rekommenderar att kunderna installerar den senaste versionen av Windows för att skydda sig mot detta.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringarna 5087538, 5087545, 5078737, 5087544, 5094127 och 5087539 för att skydda dig mot sÄrbarheten.

○ Ej pĂ„börjad
CVE-2026-45585 Offentliggjord
PRIO (48h)

BitLocker-sÄrbarhet: Fysiskt tillgÀnglighet kan leda till dataintrÄng

6.8 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Windows Server CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:W/RC:C
PÄverkar: Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows kan möjliggöra för en fysiskt nÀrvarande attackerare att kringgÄ BitLockers encryption och fÄ tillgÄng till krypterade data. För att skydda dina enheter rekommenderar vi att du implementerar de temporÀra ÄtgÀrder som beskrivs i Microsofts FAQ.

đŸ› ïž ÅtgĂ€rd / Workaround

Implementera temporÀra ÄtgÀrder för att skydda dina enheter, sÄsom att anvÀnda en PIN eller ett TPM-tillstÄnd tills sÀkerhetsuppdateringen Àr tillgÀnglig.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Rich Text Edit-sÄrbarhet krÀver uppdatering

6.7 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Rich Text Edit kan anvÀndas för att öka privilegier lokalt. För att skydda mot detta behöver du installera en av de angivna KB-uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera uppdateringen med artikelnummer 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Secure Boot-sÄrbarhet i Windows

6.7 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Secure Boot-funktionen i vissa versioner av Windows. En angripare som lyckas utnyttja denna sÄrbarhet kan kringgÄ Secure Boot, vilket innebÀr att de kan köra oautentiserad kod direkt efter startprocessen. Detta kan leda till att en attacker kan utföra skadliga ÄtgÀrder pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera den rekommenderade KB-uppdateringen för din version av Windows, som finns tillgÀnglig via Windows Update eller Microsoft Update Catalog.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Storport Miniport Driver-sÄrbarhet: Denial of Service

6.5 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Storport Miniport Driver kan leda till att en obehörig attackerare kan förhindra att en server fungerar över nÀtverket. För att utnyttja denna sÄrbarhet mÄste en anvÀndare aktivt ansluta till den drabbade servern och kör en specifik kommando.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Windows Server 2025 eller Windows Server 2025 (Server Core installation) med KB-uppdateringarna 5087539 respektive 5087423.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

IPsec-sÄrbarhet i Windows TCP/IP Driver

6.5 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows TCP/IP Driver kan leda till att en angripare kan kringgÄ IPsec-utökningens sÀkerhetspolicy, vilket kan resultera i obehöriga eller osÀkra nÀtverkskomunikationer. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att korrigera sÄrbarheten.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5087538, 5087545 eller motsvarande beroende pÄ din Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Viktigt: SÄrbarhet i Windows Volume Manager Extension Driver

6.2 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:P/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Windows Volume Manager Extension Driver som gör det möjligt för en angripare att köras kod pÄ ett fysiskt sÀtt. För att utnyttja denna sÄrbarhet krÀvs höga privilegier, vilket innebÀr att angriparen mÄste ha kontroll över processer som vanliga anvÀndare inte har tillgÄng till.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows DWM Core Library Information Disclosure

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows DWM Core Library kan leda till att en inloggad attacker kan lÀsa smÄ delar av minnespaketet lokalt. Detta innebÀr att en attacker kan fÄ tillgÄng till kÀnslig information som kan finnas i systemets minne.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5089549, 5089466 och 5089548) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows LDAP-sÄrbarhet kan orsaka lokal avbrott

5.5 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Windows Lightweight Directory Access Protocol (LDAP) kan göras till en lokal avbrottssÄrbarhet. En inloggad attackerare kan utnyttja denna sÄrbarhet för att orsaka ett lokalt avbrott. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna sÄrbarhet.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera KB-uppdateringen 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Telnet-klientens sÄrbarhet i Windows 11

5.4 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Telnet-klienten i Windows 11, vilket gör att en obehörig attacker kan lÀsa ut information frÄn systemminne. Detta kan leda till att kÀnslig information avslöjas och möjligen orsaka intermittenta avbrott eller försÀmrad prestanda i pÄverkad programvara.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Vulnerabilitet i Windows Filtering Platform (WFP)

4.4 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Windows Filtering Platform (WFP) som kan leda till att en angripare kan kringgÄ sÀkerhetsfunktioner lokalt. Detta kan pÄverka effektiviteten av sÀkerhetsfunktioner som baseras pÄ domÀnnamn för nÀtverkskontroller.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera den rekommenderade KB-uppdateringen (t.ex. 5087538) för att korrigera sÄrbarheten.

○ Ej pĂ„börjad
🔧
Övrigt 6 CVE:er
2 exploit 4 CVSS 8+
▌
AKUT (24h)

Microsoft Authenticator-sÄrbarhet: Information avslöjande

9.6 CVSS
InformationslĂ€ckage Kritisk Övrigt CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft Authenticator for Android, Microsoft Authenticator for IOS

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Authenticator kan leda till att en obehörig attackerare fÄr tillgÄng till kÀnslig information. Detta kan ske över nÀtverket, vilket innebÀr att driftteknikern mÄste vidta ÄtgÀrder för att skydda autentiseringsappen och dess anvÀndares data.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Authenticator till den senaste versionen pÄ respektive plattform (Android eller iOS). Detta Àr en kritisk sÄrbarhet, vilket innebÀr att driftteknikern bör prioritera uppdateringen och se till att alla anvÀndare har den senaste versionen av autentiseringsappen.

○ Ej pĂ„börjad
AKUT (24h)

SÄrbarhet i Microsoft SSO-plugin för Jira och Confluence

9.1 CVSS
Behörighetshöjning Kritisk Övrigt CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft Confluence SAML SSO plugin, Microsoft JIRA SAML SSO plugin

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsofts SAML SSO-plugin för Jira och Confluence. En angripare kan utnyttja denna sÄrbarhet för att öka sina privilegier över nÀtverket, vilket innebÀr att de kan logga in som en giltig anvÀndare och utföra ÄtgÀrder med samma behörigheter som den komprometterade kontot. Detta kan resultera i att angriparen kan visa eller Àndra innehÄll samt utföra ÄtgÀrder med samma behörigheter som det komprometterade kontot, beroende pÄ de auktoriseringsnivÄer som definierats för anvÀndaren inom Jira- eller Confluence-servern.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft SSO-pluginen för Jira och Confluence till den senaste versionen. Om detta inte Àr möjligt bör driftteknikern kontakta Microsofts support för att fÄ mer information om hur man kan skydda sig mot denna sÄrbarhet.

○ Ej pĂ„börjad
PRIO (48h)

SÄrbarhet i Microsoft Data Formulator

8.8 CVSS
FjĂ€rrkörning av kod Viktig Övrigt CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft Data Formulator

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet har upptÀckts i Microsoft Data Formulator som gör det möjligt för en obehörig attacker att utföra kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs anvÀndarinteraktion, vilket innebÀr att anvÀndaren mÄste interagera med ett skadligt meddelande eller fil. Det Àr viktigt att driftteknikern ser till att Microsoft Data Formulator uppdateras till den senaste versionen för att undvika sÄrbarheten.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Data Formulator till den senaste versionen

○ Ej pĂ„börjad
PRIO (48h)

Microsoft Defender-sÄrbarhet: Heap-baserad buffer overflow

8.1 CVSS
FjĂ€rrkörning av kod Kritisk Övrigt CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft Malware Protection Engine

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Defender kan leda till att en obehörig attacker kan köras kod över nÀtverket. För att utnyttja denna sÄrbarhet krÀvs det att angriparen förbereder mÄl-miljön innan anfallet.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Malware Protection Engine till den senaste versionen

○ Ej pĂ„börjad
CVE-2026-41091 Utnyttjas aktivt CISA KEV Offentliggjord
AKUT (24h)

Microsoft Defender-sÄrbarhet: Elevation of Privilege

7.8 CVSS
Behörighetshöjning Viktig Övrigt CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C CISA-deadline 2026-06-03
PÄverkar: Microsoft Malware Protection Engine

đŸ€– AI-analys llama3.1:8b

En sÄrbarhet i Microsoft Defender kan leda till att en inloggad anvÀndare fÄr SYSTEM-rÀttigheter. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera Microsoft Malware Protection Engine till den senaste versionen för att eliminera sÄrbarheten.

○ Ej pĂ„börjad
CVE-2026-45498 Utnyttjas aktivt CISA KEV Offentliggjord
AKUT (24h)

Microsoft Defender Denial of Service SÄrbarhet

4.0 CVSS
Överbelastning LĂ„g Övrigt CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C CISA-deadline 2026-06-03
PÄverkar: Microsoft Defender Antimalware Platform

đŸ€– AI-analys llama3.1:8b

SÄrbarheten innebÀr att en angripare kan orsaka ett avbrott i Microsoft Defender-tjÀnsten, vilket kan leda till att systemet inte lÀngre kan skydda sig mot hot. Detta Àr dock inte en sÄrbarhet som gör det möjligt för en angripare att utföra kraftfulla attacker eller stjÀla data.

đŸ› ïž ÅtgĂ€rd / Workaround

Inga ÄtgÀrder behöver vidtas, eftersom Microsoft Defender fortfarande finns pÄ disken Àven om tjÀnsten Àr inaktiverad. Om du dock vill uppdatera till den senaste versionen av Microsoft Defender Antimalware Platform kan du göra det genom att kontrollera och installera de senaste uppdateringarna.

○ Ej pĂ„börjad

Genererad av Security Watch AI · Kontrollera alltid officiella kÀllor vid osÀkerhet.