Patch tuesday sept 2026 v2.4
Genererad 2026-09-09 12:33 · kÀlla MSRC 2026-Sep · Noggrann (gemma4:e4b)
Sammanfattning för ledningen
Microsofts uppdateringar för september 2026Microsofts sÀkerhetsuppdateringar för september 2026 omfattar 919 sÄrbarheter i produkter som anvÀnds i vÄr miljö. 2 av dem utnyttjas redan i pÄgÄende angrepp och ska ÄtgÀrdas först. 100 klassas som kritiska av Microsoft. SÄrbarheterna ÄtgÀrdas av 43 uppdateringar (KB). Antalet uppdateringar som ska installeras Àr alltsÄ betydligt mindre Àn antalet sÄrbarheter. 786 berör serverdrift och 133 klientdatorer.
Utnyttjas i pĂ„gĂ„ende angrepp â Ă„tgĂ€rda först
Angripare anvÀnder dessa sÄrbarheter redan nu. HÀr rÀcker det inte att vÀnta till nÀsta patchfönster.
-
CVE-2026-81963
Privilegiehöjning i Windows Update Stack (CVE-2026-81963) Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11...
-
CVE-2026-85880
ALPC Privilege Escalation i Àldre Windows-versioner Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10...
Detta behöver göras
Vad sÄrbarheterna kan leda till
59 av 919 poster saknar AI-sammanfattning; klassificering, allvarlighetsgrad och ÄtgÀrdsfrist bygger pÄ Microsofts egna uppgifter och pÄverkas inte av det.
KĂ€llor och körningslogg âŒ
Totalt
919
Utnyttjas
2
2 i CISA KEV
CVSS 8+
257
Servrar
786
Klienter
133
Filtrera
Inga CVE:er matchar filtret.
đ§
Exchange
9 CVE:er
5 CVSS 8+
âŒ
Spoofing-sÄrbarhet i Microsoft Exchange Server (CVE-2026-69356)
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en oautentiserad angripare att utföra spoofing via en nÀtverksöverföring. Angriparen kan skicka ett specialkonstruerat kalenderinbjudan som innehÄller en skadlig möteslÀnk. Om en anvÀndare öppnar lÀnken och vÀljer att ansluta kan skriptet köras i anvÀndarens inloggade Outlook on the web-session, vilket potentiellt kan leda till Ätkomst eller modifiering av postboxdata.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121610, 5121609, 5121608 eller 5121611 pÄ de berörda produkterna: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15 och Microsoft Exchange Server Subscription Edition RTM.
PrivilegiehöjningssÄrbarhet i Microsoft Exchange Server (CVE-2026-69641)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-69641 i Microsoft Exchange Server innebÀr att en auktoriserad angripare kan höja sina privilegier över nÀtverket. Detta kan ge angriparen möjlighet att ta över postlÄdor för alla Exchange-anvÀndare, samt lÀsa e-post och ladda ner bilagor. SÄrbarheten berör specifika versioner av Exchange Server 2016 och 2019, samt Subscription Edition RTM.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121611, 5121609, 5121610 och 5121608 pÄ de berörda produkterna för att ÄtgÀrda sÄrbarheten.
FjÀrrkörning av kod i Microsoft Exchange Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Exchange Server tillÄter en auktoriserad angripare med lÄg behörighet att köra kod över nÀtverket. Angriparen behöver inte interagera med en anvÀndare för att utnyttja sÄrbarheten. Angreppet utnyttjar extern kontroll över filnamn eller sökvÀg i Exchange Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121609, 5121610, 5121611, och 5121608 pÄ de berörda versionerna av Microsoft Exchange Server.
FjÀrrkörning av kod i Microsoft Exchange Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'double free' i Microsoft Exchange Server. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. Angriparen behöver inte interagera med en anvÀndare; en specialkonstruerad Visio-bilaga kan skickas till en drabbad server och utnyttjas under innehÄllsindexering. Detta pÄverkar specifikt Microsoft Exchange Server 2019 Cumulative Update 14, 2019 Cumulative Update 15 och Microsoft Exchange Server Subscription Edition RTM.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121610, 5121609 och 5121608 för att ÄtgÀrda sÄrbarheten.
Behörighetshöjning i Microsoft Exchange Server
đ€ AI-analys gemma4:e4b
SÄrbarheten i Microsoft Exchange Server tillÄter en angripare med ett lÄgprivilegierat anvÀndarkonto och ett tilldelat postlÄda att utnyttja svagheter i hur Exchange validerar begÀranden och identitetstokens. Genom detta kan angriparen utge sig för att vara en annan anvÀndare. Detta ger angriparen möjlighet att komma Ät postlÄdor via Exchange-tjÀnsterna som om de vore den avsedda anvÀndaren.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121609, 5121610, 5121611, och 5121608 pÄ de berörda produkterna: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, och Microsoft Exchange Server Subscription Edition RTM.
Ăverbelastning i Microsoft Exchange Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Exchange Server orsakas av oreglerad rekursion. Detta tillÄter en obehörig angripare att neka tjÀnsten över ett nÀtverk. De berörda versionerna inkluderar Exchange Server 2016 CU23, Exchange Server 2019 CU14, CU15 samt Subscription Edition RTM. Microsoft har publicerat flera KB-uppdateringar för att adressera problemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna ÄtgÀrdande KB-uppdateringarna: 5121611, 5121610, 5121608 eller 5121609 pÄ de berörda Microsoft Exchange Server-installationerna.
Förfalskning i Microsoft Exchange Server
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en autentiserad angripare att utföra förfalskning över nÀtverket via en specialkonstruerad internetkalenderprenumeration. Detta kan fÄ en angripar att fÄ den drabbade Exchange-servern att skicka HTTP-förfrÄgningar till interna eller loopback-system. FramgÄngsrik utnyttjande kan exponera kÀnslig information som returneras som giltigt kalenderinnehÄll frÄn resurser som Àr nÄbara för servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121610, 5121609, 5121611, eller 5121608 pÄ de berörda produkterna: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, och Microsoft Exchange Server Subscription Edition RTM.
Manipulation i Microsoft Exchange Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att utföra manipulation över nÀtverket genom en anvÀndarkontrollerad nyckel i Microsoft Exchange Server. Detta innebÀr att en inloggad angripare kan ersÀtta giltigt filinnehÄll med specialutformat filinnehÄll. SÄrbarheten berör specifika versioner av Microsoft Exchange Server 2016 och 2019, samt Subscription Edition RTM.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121608, 5121609, 5121611 och 5121610 pÄ de berörda produkterna.
InformationslÀckage i Microsoft Exchange Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Exchange Server beror pÄ anvÀndningen av ett felaktigt eller riskabelt kryptografiskt algoritmiskt protokoll. Detta kan tillÄta en obehörig angripare att lÀcka information över nÀtverket. Enligt Microsofts FAQ kan exploateringen leda till att inloggningsuppgifter lÀcks ut.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121609, 5121610, 5121611 eller 5121608 pÄ de berörda produkterna: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15 och Microsoft Exchange Server Subscription Edition RTM.
đ
Office
107 CVE:er
41 CVSS 8+
âŒ
RCE i Outlook via e-postmeddelande (CVE-2026-78509)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-78509 Àr en minnesöverflödesbugg i Microsoft Office Outlook. En angripare kan utnyttja detta genom att skicka ett speciellt utformat e-postmeddelande. Bara genom att visa meddelandet i lÀsaren (Reading Pane) kan koden exekveras pÄ mÄlsystemet, utan att anvÀndaren behöver öppna eller klicka pÄ nÄgot.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 pÄ alla berörda produkter, inklusive Microsoft 365 Apps for Enterprise, Microsoft Office 2019, och de listade LTSC-versionerna.
RCE i Microsoft Word via maliciöst RTF-dokument
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-78510 Àr en heap-baserad buffertöversflödesbugg i Microsoft Word. Den tillÄter en oautentiserad angripare att exekvera godtycklig kod över nÀtverket. Detta kan ske om en anvÀndare öppnar ett skadligt RTF-dokument eller om det renderas i förhandsgranskningspanelen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002916 för att tÀppa till sÄrbarheten i de berörda Microsoft 365 och Office-produkterna.
RCE i Outlook via specialutformade e-postmeddelanden
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-78519 i Microsoft Office Outlook tillÄter en fjÀrrutförande av kod (RCE) via ett nÀtverk. En angripare kan utnyttja detta genom att skicka ett specialutformat e-postmeddelande till en drabbad anvÀndare. Utnyttjandet kan ske nÀr anvÀndaren öppnar meddelandet eller nÀr Outlook visar en förhandsgranskning av det. Detta kan leda till att angriparen exekverar kod pÄ offrets maskin.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002919 för att tÀppa till sÄrbarheten i de berörda versionerna av Microsoft 365 Apps for Enterprise, Microsoft Office 2019, Microsoft Office LTSC 2021 och Microsoft Office LTSC 2024, samt Microsoft Outlook 2016.
FjÀrrkörning av kod i Microsoft Office
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Microsoft Office. Detta tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket. Det noteras att FöregÄngsvisningspanelen (Preview Pane) kan utgöra en angreppsvÀktare för denna sÄrbarhet. För att mitigera risken mÄste systemen uppdateras med KB-uppdatering 5002916.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002916 pÄ alla berörda produkter: Microsoft 365 Apps for Enterprise för 32-bitars och 64-bitars system, Microsoft Office 2016 (bÄde 32-bit och 64-bit), Microsoft Office 2019 (bÄde 32-bit och 64-bit), samt Microsoft Office LTSC 2021 och Microsoft Office LTSC 2024 (bÄde 32-bit och 64-bit).
FjÀrrkörning av kod i Microsoft Office
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöverskridning i Microsoft Office. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019/LTSC 2021/2024 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002916 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Access
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Microsoft Office Access. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Detta innebÀr att en lokal interaktion frÄn anvÀndaren Àr nödvÀndig för att attacken ska kunna initieras.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa den angivna sÀkerhetsuppdateringen med KB-nummer 5002913 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Office Word. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. Angriparen kan utnyttja detta genom att övertyga en anvÀndare att öppna och interagera med ett speciellt utformat dokument i den berörda applikationen. FramgÄngsrik utnyttjande kan leda till att kod exekveras pÄ det drabbade systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Access
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en stack-based buffer overflow i Microsoft Office Access. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas kan angriparen tillhandahÄlla specialutformade data och fÄ en anvÀndare att klistra in eller importera dessa i en drabbad applikation. FramgÄngsrik utnyttjande kan leda till att angriparen kör kod i anvÀndarens kontext.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002912 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Outlook
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i Microsoft Office Outlook. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. à tgÀrden rekommenderas för flera versioner av Microsoft 365 Apps och Microsoft Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002919 för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office i flera versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Microsoft Office, vilket tillÄter en obehörig angripare att köra kod över nÀtverket. Angriparen kan potentiellt skicka ett speciellt utformat dokument, till exempel en presentation, som kan utnyttjas nÀr filen öppnas eller renderas i en förhandsgranskningsruta. Detta kan leda till att kod exekveras i anvÀndarens kontext.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter, inklusive Microsoft 365 Apps for Enterprise, Microsoft Office 2019 och de olika LTSC-versionerna för bÄde Mac och Windows.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Office Word. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. Angriparen kan utnyttja detta genom att övertyga en anvÀndare att öppna och interagera med ett speciellt utformat dokument i den berörda applikationen. FramgÄngsrik utnyttjande kan leda till att kod körs pÄ det drabbade systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002923 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft PowerPoint
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Microsoft Office PowerPoint. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. Angreppet kan ske genom att en anvÀndare öppnar eller renderar en specialutformad presentation, vilket potentiellt kan leda till kodexekvering i anvÀndarens kontext. à tgÀrd rekommenderas för flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002920 för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en stack-based buffer overflow i Microsoft Office Word. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas mÄste en angripare övertyga en anvÀndare att öppna och interagera med ett speciellt utformat dokument i den drabbade applikationen. à tgÀrden krÀver tillÀmpning av den angivna KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002923 för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en stack-based buffer overflow i Microsoft Office Word. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. Angriparen kan utnyttja detta genom att övertyga en anvÀndare att öppna och interagera med ett speciellt utformat dokument i den berörda applikationen. FramgÄngsrik utnyttjande kan leda till att kod körs pÄ det drabbade systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Publisher
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Microsoft Office Publisher. Detta kan tillÄta en obehörig angripare att exekvera kod över ett nÀtverk. För att utnyttjas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Microsoft 365 Apps och Microsoft Office LTSC Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002644 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en stack-based buffer overflow i Microsoft Office Word. Detta tillÄter en obehörig angripare att exekvera kod över ett nÀtverk. Angreppet krÀver dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen för att initiera exekveringen. Microsoft har slÀppt en ÄtgÀrdande KB-uppdatering för att tÀppa till denna lucka.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002923 pÄ alla berörda produkter, inklusive Microsoft 365 Apps for Enterprise, Microsoft Office 2019, och de olika LTSC-versionerna av Microsoft Office.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Office Word. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Detta leder till fjÀrrkörning av kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002916 och 5002923 för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office PowerPoint
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Microsoft Office PowerPoint. Detta tillÄter en obehörig angripare att exekvera kod över ett nÀtverk. Angreppet krÀver dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen för att initieras. Flera versioner av Microsoft 365 och Office LTSC Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002920 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Access
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Microsoft Office Access. Detta tillÄter en obehörig angripare att exekvera kod över ett nÀtverk. För att utnyttja sÄrbarheten krÀvs att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Detta leder till fjÀrrkörning av kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002913 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft PowerPoint
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Microsoft Office PowerPoint. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. Angreppet kan utlösas genom att en anvÀndare öppnar eller renderar en speciellt utformad presentation. Detta kan potentiellt leda till kodexekvering i anvÀndarens kontext.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002920 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Word
đ Microsofts beskrivning
Heap-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Microsoft Office Word
đ Microsofts beskrivning
Heap-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en null pointer dereference i Microsoft Office Word. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. Angreppet kan pÄverka flera versioner av Microsoft 365 Apps och olika utgÄvor av Microsoft Office LTSC. à tgÀrd krÀvs för att förhindra fjÀrrkört kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 pÄ alla berörda produkter.
FjÀrrkörning av kod i Microsoft Office Graphics Component
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en stack-based buffer overflow i Microsoft Graphics Component. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att attacken ska lyckas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. SÄrbarheten berör bland annat Microsoft Office 365 for Mac och Microsoft Office for Android.
đ ïž Ă tgĂ€rd / Workaround
Se till att uppdatera alla berörda produkter, inklusive Microsoft Office 365 for Mac, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024 och Microsoft Office for Android, till de senaste versionerna som tillhandahÄlls av Microsoft.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en stack-based buffer overflow i Microsoft Office Word. Detta tillÄter en obehörig angripare att exekvera kod över ett nÀtverk. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och olika utgÄvor av Microsoft Office LTSC. à tgÀrd rekommenderas omedelbart för att förhindra fjÀrrutförande av kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 pÄ alla berörda produkter.
FjÀrrkörning av kod i Microsoft Office
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Office. Detta tillÄter en obehörig angripare att exekvera kod över ett nÀtverk. De berörda produkterna inkluderar flera versioner av Microsoft 365 Apps och Microsoft Office LTSC. En KB-uppdatering (5002916) finns tillgÀnglig för ÄtgÀrd.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002916 pÄ alla berörda system som anvÀnder Microsoft 365 Apps for Enterprise, Microsoft Office 2016, Microsoft Office 2019, och de listade LTSC-versionerna.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Microsoft Office Word. Detta tillÄter en obehörig angripare att exekvera kod över ett nÀtverk. De berörda produkterna inkluderar flera versioner av Microsoft 365 Apps for Enterprise och olika utgÄvor av Microsoft Office LTSC. Microsoft har dock informerat att sÀkerhetsuppdateringar för Microsoft Office LTSC for Mac Ànnu inte Àr tillgÀngliga.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla berörda system uppdateras till de senaste versionerna som innehÄller en patch frÄn Microsoft. För Microsoft Office LTSC for Mac rekommenderas att ni övervakar Microsofts kommunikation för tillgÀnglighet av sÀkerhetsuppdateringar.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Office Word. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas mÄste angriparen skicka en skadlig Office-fil till en anvÀndare och övertyga denne att öppna den. à tgÀrden krÀver att ni tillÀmpar den angivna KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002923 för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett numeriskt avrundningsfel i Microsoft Office Word. Detta kan tillÄta en oauktoriserad angripare att köra kod över nÀtverket. De berörda produkterna inkluderar flera versioner av Microsoft 365 Apps och Àldre Office-utgÄvor. Microsoft har tillhandahÄllit KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna (4011160 och 5002914) pÄ alla berörda system för att tÀppa till sÄrbarheten.
FjÀrrkörning av kod i Microsoft Word
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Microsoft Office Word. Detta tillÄter en obehörig angripare att exekvera kod över ett nÀtverk. Angreppet kan pÄverka flera versioner av Microsoft 365 Apps och olika utgÄvor av Microsoft Office LTSC. à tgÀrden Àr att tillÀmpa den angivna sÀkerhetsuppdateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 pÄ alla berörda system som anvÀnder Microsoft 365 Apps for Enterprise, Microsoft Office 2019, eller Microsoft Office LTSC.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Office Word. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas mÄste angriparen skicka en skadlig Office-fil till en anvÀndare och övertyga denna att öppna den. à tgÀrden krÀver att man tillhandahÄller den angriparen med tillrÀckliga behörigheter.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002923 för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Microsoft Office Excel. Detta tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office. à tgÀrd krÀvs för att förhindra fjÀrrutförande av kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904, för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en heap-based buffer overflow i Microsoft Office Word. En angripare kan skicka ett specialkonstruerat Word-dokument som innehÄller skadlig mail-merge-data. Om en anvÀndare öppnar och bearbetar denna data kan angriparen exekvera kod pÄ anvÀndarens system utan att autentisering krÀvs. Detta pÄverkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds write i Microsoft Office, vilket tillÄter en obehörig angripare att exekvera kod över ett nÀtverk. Angreppet krÀver dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen för att initiera exekveringen. Flera versioner av Microsoft 365 Apps och Microsoft Office Àr berörda av detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002916 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Outlook
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Microsoft Office Outlook. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. Exploateringen kan ske nÀr en anvÀndare öppnar ett specialutformat e-postmeddelande eller nÀr Outlook visar en förhandsgranskning av ett sÄdant meddelande. Detta kan leda till att angriparen exekverar kod pÄ anvÀndarens maskin.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002923 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en heap-based buffer overflow i Microsoft Office Word. En angripare kan skicka ett specialutformat Word-dokument som innehÄller en skadlig bild. Om en anvÀndare öppnar dokumentet och applicerar effekten 'Artistic Cutout' kan detta leda till att kod exekveras pÄ anvÀndarens system utan autentisering. à tgÀrden krÀver en uppdatering via KB-uppdatering 5002898.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla berörda produkter (inklusive Microsoft 365 Apps for Enterprise, Office 2016, Office 2019, och LTSC-versioner) uppdateras med KB-uppdatering 5002898.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ ett 'double free' i Microsoft Office Word. Detta tillĂ„ter en obehörig angripare att exekvera kod över ett nĂ€tverk. Ăven om angreppet krĂ€ver att en anvĂ€ndare öppnar en speciellt utformad fil, utgör det en allvarlig risk för systemet. Ă tgĂ€rd rekommenderas för alla berörda versioner av Microsoft Office.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 för att tÀppa till sÄrbarheten i alla berörda produkter.
FjÀrrkörning av kod i Microsoft Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Office Word. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas mÄste en angripare skicka ett specialutformat Word-dokument till mÄlet, och anvÀndaren mÄste sedan öppna dokumentet samt spara eller konvertera det till ett annat format. Ingen autentisering krÀvs för att utnyttja denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office Publisher
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i deserialisering av obetrodd data i Microsoft Office Publisher. Detta tillÄter en obehörig angripare att exekvera kod över ett nÀtverk. Angreppet krÀver dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen för att initieras. Flera versioner av Microsoft 365 Apps och Microsoft Office LTSC Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002644 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Office Word. En oautentiserad angripare kan utnyttja detta genom att skapa en skadlig RTF-fil. Om en anvÀndare öppnar denna fil, eller om den renderas i förhandsgranskningspanelen, kan angriparen exekvera godtycklig kod i anvÀndarens kontext.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002916 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Windows Graphics Component
đ Microsofts beskrivning
Heap-based buffer overflow in Microsoft Graphics Component allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Microsoft Office Excel. Detta tillÄter en obehörig angripare att köra kod lokalt pÄ en komprometterad maskin. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019. à tgÀrd krÀvs för att förhindra exekvering av godtycklig kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904 pÄ alla berörda produkter.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att köra kod lokalt pÄ en maskin som anvÀnder de berörda versionerna av Microsoft Office. Flera produkter, inklusive Microsoft 365 Apps for Enterprise och olika versioner av Microsoft Office, Àr berörda. Microsoft har tillhandahÄllit KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904 pÄ alla berörda system.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'double free' i Microsoft Office Excel. Detta tillÄter en obehörig angripare att köra kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps for Enterprise, Microsoft Excel 2016, Microsoft Office 2016, Microsoft Office 2019, samt olika LTSC-versioner för bÄde 32-bitars och 64-bitars system. Det Àr viktigt att notera att Preview Pane inte utgör en angreppsvÀg för denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904, för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Office Excel. Detta tillÄter en obehörig angripare att köra kod lokalt pÄ en maskin som anvÀnder de berörda versionerna. SÄrbarheten pÄverkar flera produkter inom Microsoft 365 och Office 2016/2019. à tgÀrd krÀvs för att förhindra exekvering av godtycklig kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904 för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en stack-based buffer overflow i Microsoft Office Excel. Detta tillÄter en obehörig angripare att köra kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019. För att mitigera risken mÄste systemen uppdateras med de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringarna 5002914 och 5002904 pÄ alla berörda system som anvÀnder Microsoft 365 Apps for Enterprise, Microsoft Excel 2016/2019, eller Microsoft Office 2016/2019.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-baserad buffertöversflöde i Microsoft Office Excel. Detta tillĂ„ter en obehörig angripare att köra kod lokalt pĂ„ en maskin som anvĂ€nder de berörda versionerna. Ăven om Preview Pane inte Ă€r en angreppsvĂ€kt, kan sĂ„rbarheten utnyttjas för att exekvera kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904 för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Word
đ€ AI-analys gemma4:e4b
SĂ„rbarheten tillĂ„ter en oauktoriserad angripare att exekvera kod lokalt genom att manipulera filnamnet eller sökvĂ€gen i Microsoft Office Word. Ăven om titeln kan antyda fjĂ€rrutförande, krĂ€ver utnyttjandet att angriparen eller offret exekverar kod pĂ„ den lokala maskinen. Detta pĂ„verkar flera versioner av Microsoft 365 Apps och Microsoft Office.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 pÄ de berörda produkterna.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Microsoft Office Excel. Detta tillÄter en obehörig angripare att köra kod lokalt pÄ en komprometterad maskin. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019. à tgÀrd krÀvs för att förhindra exekvering av godtycklig kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904 för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en stack-based buffer overflow i Microsoft Office Excel. Detta tillĂ„ter en obehörig angripare att köra kod lokalt pĂ„ en maskin som anvĂ€nder de berörda versionerna av Microsoft Office. Ăven om Microsoft har slĂ€ppt KB-uppdateringar, noteras att sĂ€kerhetsuppdateringar för Microsoft Office LTSC for Mac Ă€nnu inte Ă€r tillgĂ€ngliga.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga ÄtgÀrdande KB-uppdateringarna: 5002914 och 5002904. För Microsoft Office LTSC for Mac rekommenderas att övervaka Microsofts kommunikation gÀllande nÀr uppdateringar blir tillgÀngliga.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en stack-based buffer overflow i Microsoft Office Excel. Detta tillĂ„ter en obehörig angripare att köra kod lokalt pĂ„ en maskin som anvĂ€nder de berörda versionerna av Microsoft Office. Ăven om sĂ„rbarheten Ă€r klassad som Viktig av Microsoft, Ă€r det viktigt att agera dĂ„ den kan leda till exekvering av godtycklig kod. Uppdateringar finns tillgĂ€ngliga via KB-uppdateringarna 5002914 och 5002904.
đ ïž Ă tgĂ€rd / Workaround
Applicera omedelbart de tillgÀngliga sÀkerhetsuppdateringarna med KB-nummer 5002914 och 5002904 till alla berörda instanser av Microsoft 365 Apps for Enterprise, Microsoft Excel 2016, Microsoft Office 2016, Microsoft Office 2019, samt de listade LTSC-versionerna.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-baserad buffertöversflöde i Microsoft Office Excel. Detta tillĂ„ter en obehörig angripare att köra kod lokalt pĂ„ en maskin som anvĂ€nder de berörda versionerna. Ăven om Preview Pane inte Ă€r en angreppsvĂ€kt, kan sĂ„rbarheten utnyttjas för att exekvera kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5002914 och 5002904 för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Microsoft Office Excel. Detta tillÄter en obehörig angripare att köra kod lokalt pÄ en komprometterad maskin. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019. à tgÀrd krÀvs för att förhindra exekvering av godtycklig kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904 pÄ alla berörda produkter.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en heap-based buffer overflow i Microsoft Office Excel. Detta tillÄter en obehörig angripare att köra kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019. Uppdateringar finns tillgÀngliga via KB-uppdateringarna 5002910, 5002914 och 5002904.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna (5002910, 5002914, 5002904) pÄ alla berörda system för att tÀppa till sÄrbarheten.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ ett 'use after free' i Microsoft Office Excel. Detta tillĂ„ter en oauktoriserad angripare att köra kod lokalt pĂ„ en maskin som anvĂ€nder de berörda versionerna. Ăven om sĂ„rbarheten Ă€r allvarlig, finns det ingen information som tyder pĂ„ att den utnyttjas i vild tid. Microsoft har slĂ€ppt specifika KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904 pÄ alla berörda system som anvÀnder Microsoft 365 Apps for Enterprise, Microsoft Excel 2016/2019, eller Office LTSC 2021/2024.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att köra kod lokalt pÄ en infekterad maskin. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office. Det Àr viktigt att uppdatera de berörda systemen för att tÀppa till denna lucka.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillgÀngliga KB-uppdateringarna: 5002910, 5002914, och 5002904 pÄ alla berörda system.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att köra kod lokalt pÄ en infekterad maskin. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019. Uppdateringar finns tillgÀngliga via KB-uppdateringarna 5002914 och 5002904.
đ ïž Ă tgĂ€rd / Workaround
Applicera omedelbart de tillgÀngliga sÀkerhetsuppdateringarna med KB-nummer 5002914 och 5002904 till alla berörda system.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-baserad buffertöversflöde i Microsoft Office Excel. Detta tillĂ„ter en obehörig angripare att köra kod lokalt pĂ„ en maskin som anvĂ€nder de berörda versionerna. Ăven om Preview Pane inte Ă€r en angreppsvĂ€kt, kan sĂ„rbarheten utnyttjas för att exekvera skadlig kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904 för att tÀppa till sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft Office, max 80 tecken
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Office som tillÄter en obehörig angripare att exekvera kod över nÀtverket. Det Àr sÀrskilt viktigt att notera att 'Preview Pane' kan utgöra en angreppsvÀg för denna sÄrbarhet. Detta pÄverkar flera versioner av Microsoft 365 Apps och olika utgÄvor av Microsoft Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter: Microsoft 365 Apps for Enterprise (bÄde 32- och 64-bit), Microsoft Office 2019 (bÄde 32- och 64-bit), samt alla listade Microsoft Office LTSC-versioner för bÄde Mac och Windows.
FjÀrrkörning av kod i Microsoft Office Access
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Office Access. Detta tillÄter en auktoriserad angripare att köra kod lokalt. För att utnyttjas krÀvs att angriparen skickar en manipulerad fil till en anvÀndare och fÄr anvÀndaren att ladda den. à tgÀrden Àr dÀrför beroende av anvÀndarinteraktion.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002912 för att tÀppa till sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Office Word
đ Microsofts beskrivning
Out-of-bounds read in Microsoft Office Word allows an unauthorized attacker to disclose information over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Microsoft Office Outlook
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Microsoft Office Outlook. Detta tillÄter en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare potentiellt lÀsa smÄ delar av heap-minnet. Detta pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002919 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Office Word
đ Microsofts beskrivning
Out-of-bounds read in Microsoft Office Word allows an unauthorized attacker to disclose information over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Microsoft Office PowerPoint
đ Microsofts beskrivning
Use after free in Microsoft Office PowerPoint allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Microsoft Excel
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-based buffer overflow i Microsoft Office Excel. Detta tillĂ„ter en obehörig angripare att köra kod lokalt pĂ„ en maskin som anvĂ€nder de berörda versionerna. Ăven om Microsoft har slĂ€ppt KB-uppdateringar, noteras att sĂ€kerhetsuppdateringar för Microsoft Office LTSC for Mac Ă€nnu inte Ă€r tillgĂ€ngliga.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna (5002914 och 5002904) pÄ alla berörda system. För Microsoft Office LTSC for Mac rekommenderas att hÄlla ögonen öppna för kommande uppdateringar.
FjÀrrkörning av kod i Microsoft Office Outlook
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en out-of-bounds read i Microsoft Office Outlook. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. Genom att utnyttja detta kan angriparen potentiellt lÀsa smÄ delar av heap-minnet. à tgÀrd rekommenderas för flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002923 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
Förfalskning i Microsoft Office, Office 2016/2019/LTSC 2021/2024
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en oauktoriserad angripare att utföra förfalskning över ett nÀtverk pÄ grund av otillrÀckligt skyddade inloggningsuppgifter i Microsoft Office. För att utnyttjas krÀvs viss interaktion frÄn anvÀndaren, till exempel att öppna mappen, klicka pÄ filen, dra eller ta bort den. Denna interaktion kan leda till att en NTLM-hash lÀcker.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002916 för att ÄtgÀrda sÄrbarheten i de berörda versionerna av Microsoft 365 Apps for Enterprise, Microsoft Office 2016, Microsoft Office 2019 och Microsoft Office LTSC 2021/2024.
InformationslÀckage i Microsoft Office i flera versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en buffertöverlÀsning i Microsoft Office som kan tillÄta en obehörig angripare att lÀcka information över nÀtverket. Detta kan innebÀra lÀckage av initialiserat eller oinitialiserat minne i processens heap. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office LTSC/2016/2019.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002916 pÄ alla berörda produkter för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en buffertöverlÀsning i Microsoft Office Word. Detta kan tillÄta en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare potentiellt lÀsa smÄ delar av stackminnet. à tgÀrden krÀver tillÀmpning av den angivna KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002923 pÄ alla berörda produkter, inklusive Microsoft 365 Apps for Enterprise, Microsoft Office 2019, och de olika LTSC-versionerna.
InformationslÀckage i Microsoft Office Word
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office Word kan utnyttjas av en oauktoriserad angripare för att lÀcka information över ett nÀtverk. Genom en integer overflow eller wraparound kan angriparen potentiellt lÀsa delar av processminnet. Detta pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002916 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Office
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i Microsoft Office som kan tillÄta en obehörig angripare att lÀcka information över nÀtverket. Genom att utnyttja detta kan en angripare potentiellt lÀsa delar av processminnet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps for Enterprise samt olika utgÄvor av Microsoft Office 2016, 2019, LTSC 2021 och LTSC 2024.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002916 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Office PowerPoint
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en oauktoriserad angripare att lÀcka information över ett nÀtverk genom att utnyttja ett problem med inkompatibla typer ('type confusion') i Microsoft Office PowerPoint. Detta pÄverkar flera versioner av Microsoft 365 Apps for Enterprise, Microsoft Office 2019 och olika LTSC-utgÄvor för bÄde Mac och Windows. Det Àr viktigt att notera att Preview Pane inte utgör en angreppsvÀg för denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter (Microsoft 365 Apps for Enterprise, Microsoft Office 2019, och alla listade LTSC-utgÄvor) för att tÀppa till informationslÀckaget.
InformationslÀckage i Microsoft Office PowerPoint
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office PowerPoint utnyttjar en overifierad pekare (untrusted pointer dereference) som tillÄter en obehörig angripare att lÀcka information över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt lÀsa smÄ delar av minnesheapet. Detta pÄverkar flera versioner av Microsoft 365 Apps for Enterprise samt olika utgÄvor av Microsoft Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
Se till att tillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter: Microsoft 365 Apps for Enterprise (bÄde 32- och 64-bit), Microsoft Office 2019 (bÄde 32- och 64-bit), samt Microsoft Office LTSC 2021 och 2024 (bÄde 32- och 64-bit).
InformationslÀckage i Microsoft Office Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en buffertöverlÀsning i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att lÀcka information över nÀtverket. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019, samt LTSC-versioner för bÄde Mac och Windows. Microsoft har tillhandahÄllit en KB-uppdatering för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002916 pÄ alla berörda produkter: Microsoft 365 Apps for Enterprise (32-bit och 64-bit), Microsoft Office 2016 (32-bit och 64-bit), Microsoft Office 2019 (32-bit och 64-bit), samt alla listade LTSC-versioner för bÄde Mac och Windows.
InformationslÀckage i Microsoft PowerPoint
đ€ AI-analys gemma4:e4b
SÄrbarheten innebÀr att en oauktoriserad angripare kan lÀcka information över nÀtverket genom en out-of-bounds read i Microsoft Office PowerPoint. Detta kan potentiellt tillÄta angriparen att lÀsa smÄ delar av heap-minnet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002920 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft PowerPoint
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Office PowerPoint. Detta kan tillÄta en obehörig angripare att lÀcka information över ett nÀtverk. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office LTSC. En tillhörande KB-uppdatering finns tillgÀnglig för ÄtgÀrd.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002920 pÄ alla berörda system för att tÀppa till sÄrbarheten.
InformationslÀckage i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten innebÀr att en obehörig angripare kan utnyttja en out-of-bounds read i Microsoft Office Word för att lÀcka information över nÀtverket. Detta kan potentiellt tillÄta angriparen att lÀsa smÄ delar av heap-minnet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Office Word. Detta tillÄter en obehörig angripare att lÀcka information över ett nÀtverk. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och olika utgÄvor av Microsoft Office LTSC. Microsoft har tillhandahÄllit en KB-uppdatering för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002923 pÄ alla berörda system för att tÀppa till informationslÀckaget.
InformationslÀckage i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten innebÀr att en oauktoriserad angripare kan lÀcka information över nÀtverket genom en out-of-bounds read i Microsoft Office Word. Detta kan potentiellt tillÄta angriparen att lÀsa smÄ delar av heap-minnet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Office Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Office Excel, vilket kan tillÄta en obehörig angripare att lÀcka information över nÀtverket. FAQ bekrÀftar att FöregÄngsvisningspanelen (Preview Pane) kan utgöra en angreppsvÀktare för denna sÄrbarhet. Detta pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002916 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Office
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett informationslÀckage i Microsoft Office. Genom en ut-av-grÀnser-lÀsning (out-of-bounds read) kan en obehörig angripare lÀcka smÄ delar av heap-minnet över nÀtverket. Detta pÄverkar flera versioner av Microsoft 365 Apps for Enterprise, Microsoft Office 2019 och olika LTSC-utgÄvor för bÄde 32-bitars och 64-bitars system, samt Mac-versioner.
đ ïž Ă tgĂ€rd / Workaround
Se till att tillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter för att tÀppa till denna sÄrbarhet.
InformationslÀckage i Microsoft Office
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett informationslÀckage i Microsoft Office. Genom en ut-av-grÀnser-lÀsning (out-of-bounds read) kan en obehörig angripare potentiellt lÀsa smÄ delar av heap-minnet över ett nÀtverk. Detta kan leda till att kÀnslig information lÀcks ut. SÄrbarheten berör flera versioner av Microsoft 365 Apps och Microsoft Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
Se till att tillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter: Microsoft 365 Apps for Enterprise (bÄde 32-bit och 64-bit), Microsoft Office 2019 (bÄde 32-bit och 64-bit), samt alla listade LTSC-versioner för bÄde Mac och Windows.
InformationslÀckage i Microsoft Office
đ Microsofts beskrivning
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Microsoft Office Outlook
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Microsoft Office Outlook. Detta tillÄter en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare potentiellt lÀsa smÄ delar av heap-minnet. Detta pÄverkar flera versioner av Microsoft 365 Apps for Enterprise och Microsoft Office 2016/2019/LTSC 2021/2024.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002898 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Office PowerPoint
đ Microsofts beskrivning
Out-of-bounds read in Microsoft Office PowerPoint allows an unauthorized attacker to disclose information over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Microsoft Office
đ Microsofts beskrivning
Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to disclose information over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Office Word. Detta tillÄter en obehörig angripare att lÀcka information över ett nÀtverk. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps for Enterprise, Microsoft Office 2016 och Microsoft Office 2019, samt olika LTSC-versioner för bÄde Mac och Windows. Microsoft har tillhandahÄllit en KB-uppdatering för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002916 pÄ alla berörda produkter: Microsoft 365 Apps for Enterprise, Microsoft Office 2016, Microsoft Office 2019, och alla listade LTSC-versioner.
InformationslÀckage i Microsoft Office i flera versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett informationslÀckage i Microsoft Office. Genom en ut-av-grÀnser-lÀsning (out-of-bounds read) kan en obehörig angripare potentiellt lÀsa smÄ delar av heap-minnet över nÀtverket. Detta pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office LTSC/2016/2019. Microsoft har slÀppt en ÄtgÀrdande KB-uppdatering för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002916 pÄ alla berörda produkter: Microsoft 365 Apps for Enterprise (32/64-bit), Microsoft Office 2016 (32/64-bit), Microsoft Office 2019 (32/64-bit), samt alla listade Microsoft Office LTSC-versioner för bÄde Mac och Windows.
InformationslÀckage i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SÄrbarheten innebÀr att en obehörig angripare kan utnyttja ett out-of-bounds read i Microsoft Office Word för att lÀcka information över ett nÀtverk. Detta kan potentiellt tillÄta angriparen att lÀsa smÄ delar av heap-minnet. Microsoft har slÀppt en KB-uppdatering för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla berörda produkter, inklusive Microsoft 365 Apps for Enterprise, Microsoft Office 2019, och olika LTSC-versioner, uppdateras med KB-uppdatering 5002923.
InformationslÀckage i Microsoft Office-produkter
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office tillÄter en oauktoriserad angripare att lÀcka information över nÀtverket genom att utnyttja anvÀndningen av en oinitialiserad resurs. Om sÄrbarheten utnyttjas kan angriparen lÀcka oinitialiserat heap-minne. Detta pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002916 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Word
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en felaktig nullterminering i Microsoft Office Word. Detta kan tillĂ„ta en obehörig angripare att lĂ€cka information lokalt frĂ„n systemet. Ăven om sĂ„rbarheten Ă€r klassad som Viktig av Microsoft, Ă€r det viktigt att agera proaktivt för att tĂ€ppa till denna informationslĂ€ckage-risk. Ă tgĂ€rden rekommenderas för flera versioner av Microsoft Office.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5002923 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft PowerPoint
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Office PowerPoint. Detta tillÄter en obehörig angripare att lÀcka information lokalt frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office LTSC. En tillgÀnglig KB-uppdatering finns för att mildra risken.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002920 pÄ alla berörda system för att tÀppa till informationslÀckaget.
InformationslÀckage i Microsoft Excel
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en obehörig angripare att lÀcka kÀnslig systeminformation lokalt via Microsoft Excel. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Office 2016/2019. à tgÀrd krÀvs för att förhindra att kÀnslig information exponeras för en obehörig kontrollsfÀr.
đ ïž Ă tgĂ€rd / Workaround
Installera de tillhandahÄllna KB-uppdateringarna: 5002914 och 5002904, för att tÀppa till informationslÀckaget i de berörda produkterna.
InformationslÀckage i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att lÀcka information lokalt frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019. Det finns tillgÀngliga KB-uppdateringar för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
Se till att ni tillÀmpar de angivna KB-uppdateringarna: 5002910, 5002914 och 5002904 pÄ alla berörda system.
InformationslÀckage i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar anvÀndningen av en oinitialiserad resurs i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att lÀcka information lokalt frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019. Uppdateringar finns tillgÀngliga via KB-uppdateringarna 5002914 och 5002904.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna sÀkerhetsuppdateringarna, specifikt KB-uppdateringarna 5002914 och 5002904, pÄ alla berörda system som anvÀnder Microsoft Excel.
InformationslÀckage i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Office Excel. Detta tillÄter en oauktoriserad angripare att lÀcka information lokalt frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office. Det Àr viktigt att tillÀmpa de angivna KB-uppdateringarna för att tÀppa till denna lucka.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de verifierade KB-uppdateringarna: 5002914 och 5002904 pÄ alla berörda produkter.
InformationslÀckage i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att lÀcka information lokalt frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office. Det finns tillgÀngliga KB-uppdateringar för att mildra risken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904 pÄ de berörda systemen.
InformationslÀckage i Microsoft Excel
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en oauktoriserad angripare att lÀcka kÀnslig systeminformation lokalt via Microsoft Excel. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office. à tgÀrden krÀver tillÀmpning av de angivna KB-uppdateringarna för att tÀppa till informationslÀckaget.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de verifierade KB-uppdateringarna: 5002914 och 5002904 pÄ alla berörda system som anvÀnder Microsoft 365 Apps for Enterprise, Microsoft Excel 2016, Microsoft Office 2016, Microsoft Office 2019, samt de angivna LTSC-versionerna.
InformationslÀckage i Microsoft Excel
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utnyttjar en out-of-bounds read i Microsoft Office Excel. Detta tillĂ„ter en obehörig angripare att lĂ€cka information lokalt frĂ„n systemet. Ăven om sĂ„rbarheten Ă€r klassad som Viktig av Microsoft, Ă€r det viktigt att uppdatera för att tĂ€ppa till denna informationslĂ€ckage-risk. Det Ă€r dock viktigt att notera att Preview Pane inte utgör en angreppsvĂ€g för denna sĂ„rbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904 pÄ alla berörda produkter som Microsoft 365 Apps for Enterprise, Microsoft Excel 2016, Microsoft Office 2016, Microsoft Office 2019, samt de angivna LTSC-versionerna.
InformationslÀckage i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en buffertöverlÀsning i Microsoft Office Excel. Detta tillÄter en obehörig angripare att lÀcka information lokalt frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019. à tgÀrd rekommenderas för att förhindra informationslÀckage.
đ ïž Ă tgĂ€rd / Workaround
Installera de tillhandahÄllna KB-uppdateringarna: 5002914 och 5002904 för att tÀppa till sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Office Excel. Detta tillÄter en obehörig angripare att lÀcka information lokalt frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office. à tgÀrd rekommenderas för att förhindra informationslÀckage.
đ ïž Ă tgĂ€rd / Workaround
Installera de tillgÀngliga KB-uppdateringarna: 5002914 och 5002904 för de berörda produkterna.
InformationslÀckage i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en oauktoriserad angripare att lÀcka information lokalt genom att utnyttja ett problem med inkompatibla typer ('type confusion') i Microsoft Office Excel. Detta pÄverkar flera versioner av Microsoft 365 Apps for Enterprise, Microsoft Excel 2016, Microsoft Office 2016, Microsoft Office 2019, samt olika LTSC-versioner. Det Àr viktigt att notera att Preview Pane inte utgör en angreppsvÀg för denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5002910, 5002914 och 5002904 pÄ alla berörda produkter.
InformationslÀckage i Microsoft Excel
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar anvÀndningen av en oinitialiserad resurs i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att lÀcka information lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office 2016/2019. à tgÀrd rekommenderas för att förhindra informationslÀckage.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002914 och 5002904 för att tÀppa till sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Word
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en buffertöverlÀsning i Microsoft Office Word. Detta tillÄter en obehörig angripare att lÀcka information lokalt. För att utnyttjas mÄste en angripare skicka en skadlig Office-fil till en anvÀndare och övertyga denne att öppna den. Detta pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Word
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en buffertöverlÀsning i Microsoft Office Word. Detta kan tillÄta en obehörig angripare att lÀcka information lokalt. Specifikt kan en angripare potentiellt lÀsa smÄ delar av heap-minnet. à tgÀrden Àr att tillÀmpa den angivna KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002923 pÄ alla berörda produkter: Microsoft 365 Apps for Enterprise (bÄde 32-bit och 64-bit), Microsoft Office 2019 (bÄde 32-bit och 64-bit), Microsoft Office LTSC 2021 (bÄde 32-bit och 64-bit), Microsoft Office LTSC 2024 (bÄde 32-bit och 64-bit), samt Microsoft Word 2016 (bÄde 32-bit och 64-bit).
InformationslÀckage i Microsoft Office Excel
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office Excel utnyttjar en out-of-bounds read, vilket tillÄter en obehörig angripare att lÀcka information lokalt. I praktiken kan en framgÄngsrik exploatering potentiellt leda till att angriparen lÀser smÄ delar av heap-minnet. Detta pÄverkar flera versioner av Microsoft 365 Apps och Microsoft Office.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002904 och 5002914 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utnyttjar en out-of-bounds read i Microsoft Office Word. Detta tillĂ„ter en behörig angripare att lĂ€cka smĂ„ delar av heap-minnet lokalt. Ăven om sĂ„rbarheten Ă€r klassad som Viktig av Microsoft, Ă€r det viktigt att uppdatera för att förhindra informationslĂ€ckage. Ă tgĂ€rden Ă€r att tillĂ€mpa den angivna KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002923 pÄ alla berörda produkter, inklusive Microsoft 365 Apps for Enterprise, Microsoft Office 2019, och de olika LTSC-versionerna.
đ
SharePoint
16 CVE:er
7 CVSS 8+
âŒ
FjÀrrkörning av kod i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig Ätkomstkontroll i Microsoft Office SharePoint. Detta tillÄter en auktoriserad angripare att köra kod över nÀtverket. För att skydda sig mot detta mÄste ni installera den angivna sÀkerhetsuppdateringen. Uppdateringen gÀller för bÄde SharePoint Server 2016 och SharePoint Enterprise Server 2016.
đ ïž Ă tgĂ€rd / Workaround
Installera sÀkerhetsuppdateringen med KB-nummer 5002908.
FjÀrrkörning av kod i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig Ätkomstkontroll i Microsoft Office SharePoint. En angripare kan utnyttja sÄrbarheten genom att anvÀnda en deserialisering av osÀkra datainput via exponerade API:er. Detta kan leda till fjÀrrkörning av kod pÄ SharePoint-servern om en anvÀndare interagerar med ett sÄrbart API med specialformaterad input. à tgÀrden krÀver tillÀmpning av den angivna KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002908 för att ÄtgÀrda sÄrbarheten i Microsoft SharePoint Server Subscription Edition.
FjÀrrkörning av kod i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ otillrĂ€cklig Ă„tkomstkontroll i Microsoft Office SharePoint. Detta tillĂ„ter en auktoriserad angripare att exekvera kod över nĂ€tverket. Ăven om sĂ„rbarheten Ă€r klassad som Viktig av Microsoft, Ă€r det viktigt att uppdatera för att sĂ€kerstĂ€lla skyddet. Uppdateringen gĂ€ller för SharePoint Server Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
Installera sÀkerhetsuppdateringen med KB-nummer 5002908 för att skydda mot denna sÄrbarhet.
Behörighetshöjning i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office SharePoint Server Subscription Edition tillÄter en auktoriserad angripare att höja sina befogenheter över nÀtverket. Genom att utnyttja sÄrbarheten kan angriparen fÄ tillgÄng till information eller utföra operationer som normalt Àr reserverade för högre privilegierade anvÀndare eller administratörer. Detta utgör en behörighetsnivÄhöjning för angriparen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002908 för att ÄtgÀrda sÄrbarheten.
FjÀrrkörning av kod i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten i Microsoft Office SharePoint beror pÄ en brist i behörighetskontrollen som tillÄter en auktoriserad angripare att köra kod över nÀtverket. Detta pÄverkar Microsoft SharePoint Server Subscription Edition. För att skydda sig mot denna sÄrbarhet mÄste en sÀkerhetsuppdatering installeras.
đ ïž Ă tgĂ€rd / Workaround
Installera sÀkerhetsuppdateringen med KB-nummer 5002908 för att skydda sig mot denna sÄrbarhet.
Behörighetshöjning i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar otillrÀcklig neutralisering av specialelement i ett SQL-kommando i Microsoft Office SharePoint. En autentiserad angripare med lÄg behörighet kan skicka en speciellt utformad begÀran till en drabbad tjÀnst. FramgÄngsrik utnyttjande kan tillÄta angriparen att exekvera databaskommandon med höjda behörigheter över nÀtverket. Detta pÄverkar Microsoft SharePoint Server Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002908 för att ÄtgÀrda sÄrbarheten.
FjÀrrkörning av kod i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten i Microsoft Office SharePoint beror pÄ en brist i behörighetskontrollen. Detta tillÄter en autentiserad angripare med behörighet att köra kod över nÀtverket mot SharePoint-servern. Angreppet krÀver att angriparen har Manage List-behörigheter. à tgÀrden Àr att tillÀmpa den angivna KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002908 för att ÄtgÀrda sÄrbarheten i Microsoft SharePoint Server Subscription Edition.
FjÀrrkörning av kod i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en time-of-check time-of-use (toctou) race condition i Microsoft Office SharePoint. Detta tillÄter en auktoriserad angripare att exekvera kod över nÀtverket. För att lyckas krÀvs det att angriparen vinner ett race condition. Microsoft har slÀppt en KB-uppdatering för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002908 för att ÄtgÀrda sÄrbarheten i Microsoft SharePoint Server Subscription Edition.
Förfalskning i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en behörig angripare att utföra förfalskning över ett nÀtverk genom otillrÀcklig neutralisering av indata vid generering av webbsidor (cross-site scripting). Detta krÀver att en autentiserad anvÀndare laddar upp skadligt innehÄll och sedan fÄr en annan anvÀndare att besöka eller interagera med detta innehÄll. SÄrbarheten berör Microsoft SharePoint Server Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002908 för att ÄtgÀrda sÄrbarheten.
Förfalskning i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en behörig angripare att utföra förfalskning över ett nÀtverk genom att utnyttja otillrÀcklig neutralisering av inmatning vid generering av webbsidor (cross-site scripting). Detta krÀver att en autentiserad anvÀndare laddar upp skadligt innehÄll och sedan övertygar en annan anvÀndare att besöka eller interagera med detta innehÄll. SÄrbarheten berör Microsoft SharePoint Server Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002908 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
Denna sĂ„rbarhet i Microsoft Office SharePoint Server Subscription Edition tillĂ„ter en auktoriserad angripare att lĂ€cka information över nĂ€tverket. Problemet uppstĂ„r genom exekvering med onödiga behörigheter. Ăven om sĂ„rbarheten Ă€r klassad som Viktig av Microsoft, Ă€r det viktigt att uppdatera för att sĂ€kerstĂ€lla skyddet.
đ ïž Ă tgĂ€rd / Workaround
Installera sÀkerhetsuppdateringen med KB-nummer 5002908 för att skydda mot denna sÄrbarhet.
InformationslÀckage i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office SharePoint Server Subscription Edition tillÄter en auktoriserad angripare att lÀcka information över nÀtverket. Problemet beror pÄ otillrÀcklig neutralisering av specialelement i ett SQL-kommando, vilket utgör en form av SQL-injektion. En angripare kan potentiellt fÄ Ätkomst till organisationens e-post, webbplatser, filnamn eller fil-URL:er.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002908 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten i Microsoft Office SharePoint Server Subscription Edition utgör ett informationslÀckage som kan utnyttjas via en server-side request forgery (ssrf). Detta tillÄter en auktoriserad angripare att lÀcka information över nÀtverket. Enligt Microsofts FAQ kan en angripare som lyckas utnyttja detta lÀcka privata egendomsvÀrden. à tgÀrden Àr att tillÀmpa den angivna KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002908 för att ÄtgÀrda sÄrbarheten i Microsoft Office SharePoint Server Subscription Edition.
Förfalskning i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en auktoriserad angripare att utföra förfalskning över ett nÀtverk genom att utnyttja otillrÀcklig neutralisering av indata vid generering av webbsidor (cross-site scripting). Detta krÀver att en autentiserad anvÀndare laddar upp skadligt innehÄll och sedan fÄr en annan anvÀndare att besöka eller interagera med detta innehÄll. à tgÀrden Àr specifik för Microsoft SharePoint Server Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002908 för att ÄtgÀrda sÄrbarheten.
Förfalskning i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en auktoriserad angripare att utföra förfalskning över ett nÀtverk genom att utnyttja otillrÀcklig neutralisering av indata vid generering av webbsidor (cross-site scripting). Detta krÀver att angriparen har administratörsbehörigheter och övertygar ett offer att öppna en skadlig sida. Den berörda produkten Àr Microsoft SharePoint Server Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002908 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten i Microsoft Office SharePoint Server Subscription Edition utgör ett informationslÀckage som kan utnyttjas av en behörig angripare. Detta kan tillÄta lÀckage av information som returneras frÄn utgÄende förfrÄgningar som SharePoint gör Ä angriparens vÀgnar, sÄsom externa HTTP-svar eller grundlÀggande nÀtverksmetadata. Det Àr viktigt att notera att detta inte exponerar internt nÀtverksinnehÄll eller kÀnslig serverinformation. à tgÀrden rekommenderas för att tÀppa till denna informationslÀckagepotential.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002908 för att ÄtgÀrda sÄrbarheten i Microsoft SharePoint Server Subscription Edition.
đïž
SQL Server
64 CVE:er
35 CVSS 8+
âŒ
Privilegiehöjning i SQL Server via SQL Copilot
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-65669 i SQL Server Management Studio 22 utgör en privilegiehöjningsrisk. Den kan utnyttjas genom att en angripare fÄr en anvÀndare att mata in speciellt utformade instruktioner till SQL Copilot. FramgÄngsrik exploatering kan kringgÄ avsedda lÀs-endast-restriktioner och tillÄta Ätkomst till eller modifiering av databasdata med den anslutna anvÀndarens behörigheter. Observera att anvÀndarinteraktion krÀvs för att utnyttja denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
Ăvervaka och implementera rekommenderade sĂ€kerhetsĂ„tgĂ€rder frĂ„n Microsoft gĂ€llande SQL Server Management Studio 22 för att mildra risken för injektioner via SQL Copilot.
Behörighetshöjning i Azure Arc SQL Server Extension
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en för tillÄtande korsdomÀnpolicy med obetrodda domÀner i Azure Arc. Detta kan tillÄta en obehörig angripare att höja privilegier över nÀtverket. Angreppet krÀver att en anvÀndare besöker en webbplats som angriparen har hostat. NÀr anvÀndaren besöker sidan kan den skicka förfrÄgningar till en sÄrbar tjÀnst som körs lokalt pÄ det berörda systemet.
đ ïž Ă tgĂ€rd / Workaround
Eftersom angreppet krÀver att en anvÀndare besöker en angriparekontrollerad webbplats, Àr den primÀra ÄtgÀrden att informera anvÀndare om risken och sÀkerstÀlla att systemen Àr skyddade mot sÄdana attacker.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig granularitet i Ätkomstkontrollen i SQL Server. En autentiserad angripare med befintliga behörigheter kan utnyttja detta för att höja sina privilegier till sysadmin via nÀtverket. Detta pÄverkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 pÄ de berörda produktversionerna.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig hantering av behörigheter i SQL Server, vilket tillÄter en auktoriserad angripare att höja sina privilegier över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SQL sysadmin-privilegier. Detta pÄverkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770 eller 5122772 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig neutralisering av specialelement i ett SQL-kommando (SQL injection) i SQL Server. Detta tillÄter en autentiserad angripare med befintliga behörigheter att höja sina privilegier till sysadmin över nÀtverket. Angriparen behöver endast logga in pÄ SQL-servern för att utnyttja sÄrbarheten. Detta leder till en allvarlig behörighetshöjning.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 pÄ alla berörda versioner av Microsoft SQL Server.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig neutralisering av specialelement i ett SQL-kommando (SQL injection) i SQL Server. Detta tillÄter en auktoriserad angripare att höja sina behörigheter över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SQL sysadmin-privilegier. Detta pÄverkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, eller 5122772 för att tÀcka de berörda produkterna.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ felaktig hantering av lÀnkar vid filÄtkomst ('link following') i SQL Server. En autentiserad angripare med befintliga behörigheter kan utnyttja detta för att höja sina privilegier till sysadmin över nÀtverket. Detta pÄverkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 pÄ de berörda produktversionerna.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig neutralisering av specialelement i ett SQL-kommando (SQL injection) i SQL Server. Detta tillÄter en auktoriserad angripare att höja sina behörigheter över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SQL sysadmin-privilegier. Detta pÄverkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122768, 5122769, 5122775, 5122773, 5122774, och 5122771 pÄ de berörda produkterna.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten Àr en heap-baserad buffertöversflöde i SQL Server. Den tillÄter en autentiserad angripare att köra kod över nÀtverket genom att skicka en speciellt utformad frÄga eller begÀran. Angriparen behöver vara inloggad pÄ servern, men ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122770 och 5122769 för att ÄtgÀrda sÄrbarheten i berörda versioner av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-based buffer overflow i SQL Server. Den tillĂ„ter en autentiserad angripare att köra kod över nĂ€tverket genom att skicka en specialkonstruerad frĂ„ga eller begĂ€ran. Ăven om anvĂ€ndarinteraktion inte krĂ€vs, mĂ„ste angriparen ha autentiserade inloggningsuppgifter för att utnyttja detta. Detta pĂ„verkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 pÄ alla berörda instanser av Microsoft SQL Server 2017, 2019, 2022 och 2025.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöversflöde i SQL Server. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SQL sysadmin-privilegier. Detta pÄverkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122768, 5122769, 5122775, 5122773, 5122774, och 5122771 pÄ de berörda produkterna.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ ett integer overflow eller wraparound i SQL Server. Den tillĂ„ter en autentiserad angripare att köra kod över nĂ€tverket genom att skicka en specialkonstruerad frĂ„ga eller begĂ€ran. Detta leder till en minneskorruptionsbetingelse pĂ„ servern. Ăven om anvĂ€ndarinteraktion inte krĂ€vs, mĂ„ste angriparen ha autentisering till den berörda SQL Server-instansen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, eller 5122772 pÄ alla berörda versioner av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i SQL Server, vilket tillÄter en autentiserad angripare att köra kod över nÀtverket. Angriparen behöver ansluta till en drabbad SQL Server och skicka en speciellt utformad frÄga eller begÀran för att utlösa ett minneskorruptionsvillkor. Detta krÀver att angriparen redan har autentisering till servern, men ingen anvÀndarinteraktion behövs för exploateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, eller 5122772 pÄ alla berörda versioner av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöversflöde i SQL Server. Den tillÄter en autentiserad angripare att köra kod över nÀtverket genom att skicka en specialkonstruerad frÄga eller begÀran. Angriparen behöver vara inloggad pÄ servern, men ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Detta kan leda till att angriparen exekverar kod pÄ servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122769, 5122775, 5122773, 5122774, 5122771, och 5122770 pÄ alla berörda versioner av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-based buffer overflow i SQL Server. Den tillĂ„ter en autentiserad angripare att köra kod över nĂ€tverket genom att skicka en specialkonstruerad frĂ„ga eller begĂ€ran. Ăven om anvĂ€ndarinteraktion inte krĂ€vs, mĂ„ste angriparen ha autentisering till den berörda SQL Server-instansen. Detta kan leda till att angriparen exekverar kod pĂ„ servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122769, 5122768, 5122775, 5122773, 5122774, och 5122771 pÄ alla berörda versioner av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i SQL Server. Den tillÄter en autentiserad angripare att köra kod över nÀtverket genom att skicka en speciellt utformad frÄga eller begÀran. Angriparen behöver vara inloggad pÄ servern, men ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Detta pÄverkar Microsoft SQL Server 2025 for x64-based Systems (CU8) och (GDR).
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122770 och 5122769 för att ÄtgÀrda sÄrbarheten.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöversflöde i SQL Server. Detta tillÄter en autentiserad angripare att köra kod över nÀtverket genom att skicka en specialkonstruerad frÄga eller begÀran. Angriparen behöver vara inloggad pÄ servern för att utnyttja sÄrbarheten, men ingen anvÀndarinteraktion krÀvs. Detta leder till fjÀrrkörning av kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, eller 5122772 för alla berörda versioner av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i SQL Server. Den tillÄter en autentiserad angripare att köra kod över nÀtverket genom att skicka en speciellt utformad frÄga eller begÀran. Angriparen behöver vara inloggad pÄ servern, men ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122769 och 5122770 för att ÄtgÀrda sÄrbarheten i berörda versioner av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i SQL Server. Den tillÄter en autentiserad angripare att köra kod över nÀtverket genom att skicka en speciellt utformad frÄga eller begÀran. Angriparen behöver vara inloggad pÄ servern, men ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122771, 5122770, 5122768, och 5122769 för att tÀppa till sÄrbarheten i de berörda versionerna av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöversflöde i SQL Server. Den tillÄter en autentiserad angripare att köra kod över nÀtverket genom att skicka en speciellt utformad frÄga eller begÀran. Angriparen behöver vara inloggad pÄ servern, men ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Detta kan leda till att angriparen exekverar kod pÄ servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122774, 5122775, 5122772, 5122773, 5122771, och 5122770 pÄ de berörda versionerna av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöversflöde i SQL Server. Den tillÄter en autentiserad angripare att köra kod över nÀtverket genom att skicka en speciellt utformad frÄga eller begÀran. Angriparen behöver vara inloggad pÄ servern för att utnyttja detta. Ingen anvÀndarinteraktion krÀvs för exploateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 pÄ alla berörda versioner av Microsoft SQL Server.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig Ätkomstkontroll i SQL Server. En autentiserad angripare med befintliga behörigheter kan utnyttja detta för att höja sina privilegier till sysadmin-nivÄ över nÀtverket. Detta pÄverkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122769, 5122768, 5122775, 5122773, 5122774 och 5122771 pÄ de berörda produktversionerna.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig Ätkomstkontrollgranularitet i SQL Server. Detta tillÄter en auktoriserad angripare att höja sina behörigheter över nÀtverket. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SQL sysadmin-privilegier. Detta pÄverkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 pÄ de berörda produkterna.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i SQL Server. Den tillÄter en autentiserad angripare som kan skapa och exekvera en CLR (SAFE) lagrad procedur att utlösa en minnesöverritning. Detta kan leda till att angriparen exekverar kod i kontexten av SQL Server-tjÀnstkontot. NÀtverksÄtkomst och autentisering krÀvs för att utnyttja sÄrbarheten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 för alla berörda versioner av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i SQL Server. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas krÀvs dock interaktion frÄn en anvÀndare som ansluter till en angripare kontrollerad server. De berörda versionerna Àr Microsoft SQL Server 2017 och 2019.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122775, 5122773, 5122774 och 5122772 pÄ de berörda produkterna.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SQL Server tillÄter en angripare med befogenheter att höja sina privilegier över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SQL sysadmin-privilegier. SÄrbarheten berör flera versioner av SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 pÄ de berörda produktversionerna.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en auktoriserad angripare att exekvera kod över nÀtverket genom att skicka en specialkonstruerad payload till en berörd tjÀnst som deserialiserar obetrodd data. Detta kan leda till att angriparen fÄr köra kod pÄ mÄlsystemet. Flera versioner av Microsoft SQL Server Àr berörda, inklusive 2019 och 2022 samt 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122773, 5122771, 5122770, 5122772, 5122769, och 5122768 för att tÀppa till sÄrbarheten i de berörda produktversionerna.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i SQL Server, vilket kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs dock anvÀndarinteraktion, dÀr angriparen mÄste fÄ en anvÀndare att ansluta till en skadlig server. Detta pÄverkar specifika versioner av Microsoft SQL Server 2017 och 2019.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122775, 5122773, 5122774 och 5122772 pÄ de berörda produkterna.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SQL Server tillÄter en angripare med behörighet att höja sina privilegier över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SQL sysadmin-privilegier. SÄrbarheten berör flera versioner av SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, eller 5122772 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
FjÀrrkörning av kod i Microsoft SQL Server 2017/2019
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i Windows OLE DB. Detta tillÄter en obehörig angripare att köra kod över nÀtverket mot berörda instanser av Microsoft SQL Server 2017 och 2019. För att utnyttjas krÀvs dock interaktion frÄn en anvÀndare som ansluter till en angripare kontrollerad server. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de följande KB-uppdateringarna pÄ de berörda systemen: 5122775, 5122773, 5122774, och 5122772.
FjÀrrkörning av kod i Microsoft SQL Server 2022
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i SQL Server. Den tillÄter en autentiserad angripare att köra kod över nÀtverket genom att skicka en speciellt utformad frÄga eller begÀran. Angriparen behöver vara inloggad pÄ servern, men ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122768 och 5122771 för att ÄtgÀrda sÄrbarheten i berörda versioner av Microsoft SQL Server 2022.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en oavsiktlig pekare-avlĂ€sning i SQL Server som tillĂ„ter en auktoriserad angripare att köra kod över nĂ€tverket. Detta kan pĂ„verka flera versioner av Microsoft SQL Server, inklusive 2019 och 2022. Ăven om angreppet krĂ€ver specifika förutsĂ€ttningar, utgör det en allvarlig risk för system som kör de berörda produkterna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122773, 5122771, 5122770, 5122772, 5122769, och 5122768 pÄ de berörda instanserna av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en stack-based buffer overflow i SQL Server. Den tillĂ„ter en autentiserad angripare att köra kod över nĂ€tverket genom att skicka en specialkonstruerad frĂ„ga eller begĂ€ran. Ăven om anvĂ€ndarinteraktion inte krĂ€vs, mĂ„ste angriparen ha autentisering till den berörda SQL Server-instansen. Detta kan leda till att angriparen exekverar kod pĂ„ servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122769, 5122768, 5122773, 5122771, 5122770, och 5122772 pÄ alla berörda versioner av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en out-of-bounds read i SQL Server som kan tillĂ„ta en auktoriserad angripare att köra kod över nĂ€tverket. Ăven om angreppet krĂ€ver specifika förutsĂ€ttningar för att lyckas, innebĂ€r det en allvarlig risk för systemen. Detta pĂ„verkar flera versioner av Microsoft SQL Server, inklusive 2019 och 2022, samt 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122773, 5122771, 5122770, 5122772, 5122768, och 5122769 pÄ de berörda instanserna.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SQL Server kan utnyttjas av en oauktoriserad angripare via nÀtverket genom deserialisering av obetrodd data. Detta tillÄter angriparen att köra kod pÄ systemet. Angreppet krÀver ingen betydande förkunskap och kan uppnÄs med uppreparlig framgÄng mot den sÄrbara komponenten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122773, 5122771, 5122770, 5122772, 5122769, och 5122768 pÄ de berörda versionerna av Microsoft SQL Server.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i SQL Server. En angripare med behörighet kan utnyttja detta för att köra kod lokalt pÄ systemet. Vid framgÄngsrik exploatering kan angriparen uppnÄ SQL sysadmin-privilegier. Detta pÄverkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, eller 5122772 pÄ alla berörda instanser.
Ăverbelastning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ ett integer overflow eller wraparound i SQL Server, vilket kan tillĂ„ta en obehörig angripare att neka tjĂ€nsten över nĂ€tverket. Detta pĂ„verkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025. Ăven om sĂ„rbarheten inte Ă€r aktivt exploaterad, rekommenderas Ă„tgĂ€rder för att förhindra tjĂ€nstenedlĂ€ggning.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 pÄ de berörda produktversionerna.
Behörighetshöjning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av ett 'use after free' i SQL Server. Om en angripare kan utnyttja detta lokalt kan de uppnÄ behörighetshöjning. En framgÄngsrik exploatering kan potentiellt ge angriparen SYSTEM-privilegier. Detta pÄverkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 pÄ de berörda produkterna.
Förbikoppling av sÀkerhetsfunktion i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SQL Server beror pÄ otillrÀcklig loggning, vilket tillÄter en auktoriserad angripare att kringgÄ en sÀkerhetsfunktion över nÀtverket. Specifikt kan en angripare kringgÄ loggningen av nedladdade filer. Detta pÄverkar Microsoft SQL Server 2022 och Microsoft SQL Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122771, 5122770, 5122769 och 5122768 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Microsoft SQL Server 2025
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett informationslÀckage i Microsoft SQL Server 2025 för x64-based Systems (CU8) och (GDR). Den kan utnyttjas via en out-of-bounds read, vilket tillÄter en auktoriserad angripare att lÀcka information över nÀtverket. Specifikt kan en angripare potentiellt lÀsa delar av processminnet. à tgÀrden krÀver tillÀmpning av de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de verifierade KB-uppdateringarna: 5122770 och 5122769 pÄ de berörda versionerna av Microsoft SQL Server 2025.
InformationslÀckage i Microsoft SQL Server 2025
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka kÀnslig information över nÀtverket genom att generera felmeddelanden i SQL Server. Genom att utnyttja detta kan angriparen potentiellt lÀsa delar av processminnet. SÄrbarheten berör Microsoft SQL Server 2025 för x64-based Systems (CU8) och (GDR).
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122770 och 5122769 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ anvÀndningen av en oinitialiserad resurs i SQL Server. Detta tillÄter en auktoriserad angripare att lÀcka information över nÀtverket. Specifikt kan en angripare potentiellt lÀsa delar av processminnet. Detta pÄverkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122768, 5122769, 5122775, 5122773, 5122774, och 5122771 pÄ de berörda produkterna.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i SQL Server. Den tillÄter en auktoriserad angripare att lÀcka information över nÀtverket. Specifikt kan en angripare som utnyttjar detta lÀsa delar av processminnet. Detta pÄverkar Microsoft SQL Server 2022 och 2025-versioner.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122771, 5122770, 5122768, och 5122769 pÄ de berörda produktversionerna.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en buffertöverlĂ€sning i SQL Server som tillĂ„ter en behörig angripare att lĂ€cka information över nĂ€tverket. Detta innebĂ€r att en angripare potentiellt kan lĂ€sa delar av processminnet. Ăven om sĂ„rbarheten Ă€r klassad som Viktig av Microsoft, Ă€r den för nĂ€rvarande inte rapporterad som aktivt exploaterad.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, 5122772 pÄ de berörda versionerna av Microsoft SQL Server.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en buffertöverlÀsning i SQL Server som tillÄter en auktoriserad angripare att lÀcka information över nÀtverket. En framgÄngsrik exploatering kan potentiellt leda till att angriparen lÀser delar av processminnet. Detta pÄverkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, eller 5122772 pÄ de berörda produktversionerna.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i SQL Server. Om en angripare med behörighet lyckas utnyttja detta kan de lÀcka information över nÀtverket. Specifikt kan en angripare potentiellt lÀsa delar av processminnet. Detta pÄverkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122773, 5122771, 5122770, 5122772, 5122768, och 5122769 pÄ de berörda produkterna.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i SQL Server. Den tillÄter en behörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare potentiellt lÀsa delar av processminnet. Detta pÄverkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, eller 5122772 pÄ de berörda instanserna.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i SQL Server. Om en angripare med behörighet lyckas utnyttja detta kan de lÀcka information över nÀtverket. Det Àr möjligt att angriparen kan lÀsa delar av processminnet. Detta pÄverkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, eller 5122772 pÄ de berörda produkterna.
Ăverbelastning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i SQL Server, vilket tillÄter en auktoriserad angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. Detta innebÀr att en angripare med tillrÀckliga behörigheter kan göra tjÀnsten otillgÀnglig. Det berör flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, eller 5122772 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
Ăverbelastning i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten i Microsoft SQL Server beror pÄ ett integer overflow eller wraparound i SQL Server. Detta tillÄter en auktoriserad angripare att neka tjÀnsten över nÀtverket. De berörda versionerna Àr Microsoft SQL Server 2022 för x64-based Systems (CU 26), Microsoft SQL Server 2022 för x64-based Systems (GDR), Microsoft SQL Server 2025 för x64-based Systems (CU8) och Microsoft SQL Server 2025 för x64-based Systems (GDR). Microsoft bedömer allvarlighetsgraden som Viktig.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122771, 5122770, 5122769 och 5122768 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i SQL Server. Den tillÄter en behörig angripare att lÀcka information över nÀtverket. I praktiken kan en angripare som utnyttjar detta lÀsa delar av processminnet. Detta pÄverkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122774, 5122773, 5122772, 5122770, 5122775, och 5122771 pÄ de berörda produktversionerna.
InformationslÀckage i Microsoft SQL Server
đ Microsofts beskrivning
Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Microsoft SQL Server
đ Microsofts beskrivning
Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Microsoft SQL Server
đ Microsofts beskrivning
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i SQL Server. Den tillÄter en behörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare potentiellt lÀsa delar av processminnet. Detta pÄverkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122774, 5122775, 5122772, 5122773, 5122771 och 5122770 pÄ de berörda produktversionerna.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i SQL Server. Om den utnyttjas kan en behörig angripare lÀcka information över nÀtverket. Det kan potentiellt innebÀra att angriparen kan lÀsa delar av processminnet. Detta pÄverkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122774, 5122775, 5122772, 5122773, 5122771, och 5122770 pÄ de berörda produkterna.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i SQL Server. Om en angripare med behörighet lyckas utnyttja detta kan de lÀcka information över nÀtverket. Specifikt kan en angripare potentiellt lÀsa delar av processminnet. Detta pÄverkar flera versioner av Microsoft SQL Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122774, 5122775, 5122772, 5122773, 5122771, och 5122770 pÄ de berörda produkterna.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i SQL Server. Den tillÄter en auktoriserad angripare att lÀcka information över nÀtverket. I praktiken kan en angripare som utnyttjar detta lÀsa delar av processminnet. Detta pÄverkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 pÄ de berörda instanserna.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i SQL Server. Den tillÄter en behörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare potentiellt lÀsa delar av processminnet. Detta pÄverkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, eller 5122772 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i SQL Server. Genom att utnyttjas kan en obehörig angripare lÀcka information över nÀtverket. Specifikt kan en angripare potentiellt lÀsa smÄ delar av heap-minnet. Detta pÄverkar Microsoft SQL Server 2017 och 2019.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774 och 5122772 pÄ de berörda versionerna av Microsoft SQL Server.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en buffertöverlÀsning i SQL Server som tillÄter en behörig angripare att lÀcka information över nÀtverket. Genom att utnyttja detta kan angriparen potentiellt se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar specifika versioner av Microsoft SQL Server 2019 och 2022, samt 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122773, 5122771, 5122770, 5122772, 5122769, och 5122768 pÄ de berörda produktversionerna.
InformationslÀckage i Microsoft SQL Server 2017/2019 via Windows OLE DB
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett informationslÀckage i Windows OLE DB. Genom en out-of-bounds read kan en obehörig angripare lÀcka information över nÀtverket. Specifikt kan en angripare som utnyttjar detta se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar Microsoft SQL Server 2017 och 2019.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhörande KB-uppdateringarna: 5122775, 5122773, 5122774 och 5122772 pÄ de berörda versionerna av Microsoft SQL Server.
InformationslÀckage i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ ett integer underflow (wrap or wraparound) i SQL Server. Detta tillĂ„ter en auktoriserad angripare att lokalt lĂ€cka information genom att potentiellt lĂ€sa delar av heap-minnet. Ăven om sĂ„rbarheten Ă€r klassad som Viktig av Microsoft, Ă€r den inte rapporterad som aktivt exploaterad. Ă tgĂ€rden krĂ€ver tillĂ€mpning av specifika KB-uppdateringar för de berörda versionerna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar beroende pÄ den berörda produkten: 5122769, 5122768, 5122775, 5122773, 5122774 eller 5122771.
FjÀrrkörning av kod i Microsoft SQL Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i SQL Server. Detta tillÄter en auktoriserad angripare att exekvera kod över nÀtverket. SÄrbarheten pÄverkar flera versioner av Microsoft SQL Server, inklusive 2017, 2019 och 2022. à tgÀrd krÀvs för att förhindra att en angripare utnyttjar denna svaghet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122775, 5122773, 5122774, 5122771, 5122770, och 5122772 pÄ de berörda produktversionerna.
đ»
Windows Client
26 CVE:er
8 CVSS 8+
âŒ
FjÀrrkörning av kod i Raw Image Extension pÄ Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Raw Image Extension. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. Utnyttjandet kan ske nÀr Windows genererar en miniatyrbild eller förhandsgranskning av en specialkonstruerad RAW-bildfil, utan att anvÀndaren behöver öppna filen. Detta kan leda till fjÀrrkört kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för de berörda versionerna av Windows 10 och Windows 11.
Behörighetshöjning i Windows Hello i flera Windows 11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Hello-komponenten. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att utnyttja sÄrbarheten krÀvs en djup förstÄelse för systemet och dess konfiguration. Det finns inga kÀnda tecken pÄ aktiv exploatering i vildmarken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5124008, 5122880 och 5124012 pÄ alla berörda Windows 11 versioner (23H2, 24H2, 25H2 och 26H1 för bÄde ARM64- och x64-arkitekturer).
Behörighetshöjning i Windows Hello i flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Hello pÄ flera versioner av Windows 10 och Windows 11. Den uppstÄr pÄ grund av ett 'use after free'-fel. FramgÄngsrik utnyttjande krÀver att angriparen vinner en race condition lokalt. Detta kan leda till att en auktoriserad angripare kan höja sina behörigheter lokalt.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122878, 5124008, 5122880 och 5124012 pÄ de berörda systemen.
FjÀrrkörning av kod i Web Media Extensions pÄ Windows
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöversflöde i Microsoft Windows Codecs Library. Detta tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet riktar sig mot flera versioner av Windows 10 och Windows 11. à tgÀrden krÀver uppdatering av de berörda komponenterna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft som adresserar Web Media Extensions för alla berörda Windows 10 och Windows 11 versioner.
FjÀrrkörning av kod i Windows Print Spooler i Windows 11 Version 24H2
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en heap-based buffer overflow i Windows Print Spooler Components. Detta tillĂ„ter en obehörig angripare att köra kod över nĂ€tverket. Ăven om Microsofts FAQ indikerar att anvĂ€ndarinteraktion kan krĂ€vas, kan sĂ„rbarheten utlösas nĂ€r en anvĂ€ndare ansluter en Windows-klient till en skadlig server. Microsoft har slĂ€ppt en Ă„tgĂ€rdande KB-uppdatering för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5124008 pÄ alla berörda system som kör Windows 11 Version 24H2 for x64-based Systems.
Behörighetshöjning i Windows Hello pÄ flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en heap-based buffer overflow i Windows Hello. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att utnyttja sÄrbarheten krÀvs en djup förstÄelse för systemet och lyckas inte garanteras. Flera Windows 10 och Windows 11 versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122878, 5124008, 5122880 och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows 11 Version 26H1 for ARM64-based Systems
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Secure Kernel Mode pÄ berörda system. Den kan utnyttjas av en angripare som redan har kernel-nivÄÄtkomst genom att skicka ett specialkonstruerat Code Integrity-policy. FramgÄngsrik utnyttjande kan tillÄta angriparen att exekvera kod i Virtual Trust Level 1 (VTL1).
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5124012 för att ÄtgÀrda sÄrbarheten i Windows 11 Version 26H1 för bÄde ARM64- och x64-baserade system.
Behörighetshöjning i Windows DHCP Client pÄ Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows DHCP Client. Detta tillÄter en auktoriserad angripare att höja behörigheten frÄn Medium Integrity Level till Local Service över ett angrÀnsande nÀtverk. De berörda produkterna inkluderar Windows 11 version 24H2 och 25H2 för bÄde ARM64- och x64-baserade system, samt Windows 11 version 26H1 för bÄda arkitekturerna. Microsoft har slÀppt KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5124008 och 5124012 pÄ alla berörda Windows 11-versioner.
Behörighetshöjning i Windows Hello i flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en 'double free' i Windows Hello-komponenten. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. Utnyttjandet krÀver att angriparen lyckas med ett race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122878, 5124008, 5122880 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows Hello pÄ flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en race condition vid samtidig exekvering av resurser i Windows Hello. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att mitigera detta mÄste de angivna KB-uppdateringarna tillÀmpas pÄ de berörda Windows-versionerna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de följande KB-uppdateringarna: 5122878, 5124008, 5122880 och 5124012 pÄ alla berörda Windows 10 och Windows 11 versioner.
Behörighetshöjning i Windows Hello i flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Hello pÄ flera versioner av Windows 10 och Windows 11. Den uppstÄr pÄ grund av ett 'use after free' i Windows Hello-komponenten. För att utnyttjas krÀvs det att angriparen lyckas med ett race condition lokalt pÄ systemet. Detta innebÀr att en auktoriserad angripare kan utnyttja sÄrbarheten för att höja sina behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122878, 5124008, 5122880 och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Microsoft Graphics Component
đ Microsofts beskrivning
Stack-based buffer overflow in Microsoft Graphics Component allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows MIDI Service Module
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en stack-based buffer overflow i Windows MIDI Service Module. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter, potentiellt till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11, inklusive 24H2, 25H2 och 26H1. Microsoft har slÀppt KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5124008 och 5124012 pÄ alla berörda systemversioner.
Behörighetshöjning i Windows SMB Client
đ€ AI-analys gemma4:e4b
SÄrbarheten Àr en heap-baserad buffertöverskridning i Windows SMB Client. Den tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt uppnÄ SYSTEM-privilegier. Detta pÄverkar Windows 11 version 26H1 för bÄde ARM64- och x64-baserade system.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5124012 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
Behörighetshöjning i Windows MIDI Service Module
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Windows MIDI Service Module. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter, potentiellt till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11, inklusive 24H2 och 25H2 för bÄde ARM64- och x64-arkitekturer, samt 26H1.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5124008 och 5124012 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
Behörighetshöjning i Windows Work Folders pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Work Folders. Detta tillÄter en behörig angripare att lokalt höja sina behörigheter frÄn Medium Integrity Level till Local Service. Flera versioner av Windows 10 och Windows 11 Àr berörda. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122878, 5124008 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows Hello pÄ flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en race condition vid samtidig exekvering av delade resurser i Windows Hello. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att utnyttja sÄrbarheten krÀvs det att angriparen vinner en race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122878, 5124008, 5122880 och 5124012 pÄ alla berörda system.
InformationslÀckage i Windows Mobile Broadband pÄ Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en out-of-bounds read i Windows Mobile Broadband. Detta kan tillÄta en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare som utnyttjar detta lÀsa minnesdata frÄn ett privilegierat process som körs pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122878, 5124008, 5122880 och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k pÄ Windows 11
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av ett 'use after free' i Windows Win32K. Den tillÄter en behörig angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11, inklusive 24H2 och 25H2 för bÄde ARM64- och x64-arkitekturer, samt 26H1.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5124008 och 5124012 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
Behörighetshöjning i Windows MIDI Service Module
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett time-of-check time-of-use (toctou) race condition i Windows MIDI Service Module. Detta tillÄter en auktoriserad angripare att uppnÄ Behörighetshöjning lokalt. Utnyttjandet krÀver att angriparen vinner ett race condition. SÄrbarheten pÄverkar flera versioner av Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5124008 och 5124012 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
Behörighetshöjning i Windows Credential Guard
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en heap-baserad buffertöverskridning i Windows Credential Guard. Den tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122878, 5124008, 5122880 och 5124012 pÄ de berörda operativsystemversionerna.
Behörighetshöjning i Windows MIDI Service Module
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett time-of-check time-of-use (toctou) race condition i Windows MIDI Service Module. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11, inklusive 24H2 och 25H2 för bÄde ARM64- och x64-baserade system, samt 26H1.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5124008 och 5124012 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Windows MIDI Service Module
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka kÀnslig systeminformation lokalt via Windows MIDI Service Module. Genom att utnyttja detta kan angriparen potentiellt se heapminne frÄn en privilegierad process som körs pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 11, inklusive 24H2 och 25H2 för bÄde ARM64- och x64-baserade system, samt 26H1.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5124008 och 5124012 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Windows MIDI Service Module
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka kÀnslig systeminformation lokalt via Windows MIDI Service Module. Genom att utnyttja detta kan angriparen se heapminne frÄn en privilegierad process som körs pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 11, inklusive 24H2 och 25H2 för bÄde ARM64- och x64-baserade system. Microsoft har slÀppt KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5124008 och 5124012 pÄ alla berörda system för att tÀppa till informationslÀckaget.
Manipulation i Windows NTFS i flera Windows 11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar felaktig lÀnkupplösning vid filÄtkomst i Windows NTFS. Detta tillÄter en behörig angripare att utföra manipulation lokalt. För att lyckas krÀvs det att angriparen vinner ett race condition. Flera Windows 11 versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5124008, 5122880 och 5124012 pÄ de berörda systemen.
Förbikoppling av sÀkerhetsfunktion i Windows Container Manager Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ felaktig hantering av lÀnkad upplösning innan filÄtkomst ('link following') i Windows Container Manager Service. Detta tillÄter en behörig angripare att lokalt kringgÄ en sÀkerhetsfunktion. För att lyckas krÀvs det att angriparen utför upprepade utnyttjningsförsök genom att byta ut virtuella hÄrddiskar. Flera versioner av Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5124008, 5122880 och 5124012 pÄ alla berörda system.
đ„ïž
Windows Server
697 CVE:er
2 exploit
161 CVSS 8+
âŒ
RCE i Windows Message Queuing (CVE-2026-69579)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Message Queuing utgör en 'use after free'-situation. Detta tillÄter en oautentiserad angripare att exekvera kod över nÀtverket genom att skicka ett speciellt utformat paket till en drabbad tjÀnst. Ingen autentisering eller anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
RCE i Windows RRAS: Hantering av CVE-2026-69590
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Routing and Remote Access Service (RRAS) tillÄter en angripare att exekvera kod pÄ en drabbad maskin via ett nÀtverkspaket. Angreppet krÀver ingen autentisering eller anvÀndarinteraktion. Detta innebÀr att en fjÀrrattackerare kan utnyttja tjÀnsten för att fÄ oönskad Ätkomst till systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows-versioner.
RCE i Windows Services for NFS ONCRPC XDR Driver (CVE-2026-69595)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-69595 i Windows Services for NFS ONCRPC XDR Driver utgör en Remote Code Execution-risk. Den beror pÄ ett 'use after free'-fel som tillÄter en oautentiserad angripare att köra kod över nÀtverket genom att skicka ett speciellt utformat paket till den drabbade tjÀnsten. Ingen autentisering eller anvÀndarinteraktion krÀvs för att utnyttja detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda operativsystem: Windows Server 2012, 2012 R2, 2016, 2019, 2022, 2025 (inklusive Server Core-installationer).
RCE i Windows DNS Server (CVE-2026-69730)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS Server utgör en Remote Code Execution (RCE) risk. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt utformat paket över nÀtverket till en drabbad tjÀnst. FramgÄngsrik utnyttjande kan leda till att angriparen exekverar kod pÄ mÄlsystemet utan att nÄgon autentisering eller anvÀndarinteraktion krÀvs. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system för att tÀppa till sÄrbarheten.
RCE i Windows HTTP Print Provider (CVE-2026-69769)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Windows HTTP Print Provider. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet kan ske via ett in-nÀtverkskall till godtyckliga Àndpunkter. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
RCE i Windows Shell (CVE-2026-69829) â Ă tgĂ€rd krĂ€vs
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Shell utgör en minnesöverflödesrisk (heap-based buffer overflow). Den tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket. Detta kan utnyttjas av en angripare som kan nÄ de berörda Àndpunkterna via nÀtverket.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
RCE i Windows DHCP Server (CVE-2026-69845)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DHCP Server utgör en heap-baserad buffertöversflöde. Detta tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet kan utföras av en angripare som befinner sig i nÀtverket och anropar godtyckliga Àndpunkter. Flera KB-uppdateringar finns tillgÀngliga för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system, inklusive Windows 10 Version 1607, Windows 10 Version 1809, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019 och deras Server Core-installationer.
RCE i Windows Imaging Component (CVE-2026-70296)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Windows Imaging Component och tillÄter en fjÀrrutförande av kod (RCE) via ett utom grÀnser-skrivningsfel (out-of-bounds write). En angripare kan utnyttja detta genom att fÄ en anvÀndare att navigera till en mapp som innehÄller en speciellt utformad RAW-bildfil. Utnyttjandet kan ske nÀr Windows genererar en miniatyrbild eller förhandsgranskning, utan att anvÀndaren behöver öppna filen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
RCE i Windows DHCP Server (CVE-2026-72979)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-72979 i Windows DHCP Server utgör en Remote Code Execution-risk. En oautentiserad angripare kan utnyttja en 'use after free'-bugg genom att skicka ett speciellt utformat paket över nÀtverket. Detta kan leda till att angriparen exekverar kod pÄ mÄlsystemet utan att nÄgon autentisering eller anvÀndarinteraktion krÀvs.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system, inklusive Windows 10 (versioner 1607 och 1809) och Windows Server 2012, 2012 R2, 2016, 2019.
CVE-2026-72982: Netlogon Remote Code Execution
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Netlogon kan utnyttjas av en oautentiserad angripare genom att skicka ett speciellt utformat paket över nÀtverket. Detta kan leda till att angriparen exekverar kod pÄ mÄlsystemet utan att nÄgon autentisering eller anvÀndarinteraktion krÀvs. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
RCE i Internet Connection Sharing (ICS) pÄ Àldre Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-72983 utgör en Remote Code Execution (RCE) i Windows Internet Connection Sharing (ICS). Ett utnyttjande kan ske genom att skicka ett speciellt utformat paket över nÀtverket, utan att angriparen behöver autentisering eller anvÀndarinteraktion. Detta kan tillÄta en oauktoriserad angripare att exekvera kod pÄ mÄlsystemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
RCE i SSTP via Use-after-free i Windows
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-73009 utgör en Remote Code Execution (RCE) i Windows Secure Socket Tunneling Protocol (SSTP). En angripare kan utnyttja ett 'use after free'-fel genom att skicka ett speciellt utformat paket till en drabbad tjÀnst över nÀtverket. Detta krÀver ingen autentisering eller anvÀndarinteraktion för att exekvera kod pÄ mÄlsystemet. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system för att tÀppa till sÄrbarheten.
RCE i Windows Failover Cluster (CVE-2026-73010)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-73010 Àr en Remote Code Execution-sÄrbarhet i Windows Failover Cluster som beror pÄ ett 'use after free'-fel. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt utformat paket över nÀtverket till en drabbad tjÀnst. FramgÄngsrik utnyttjande kan leda till att angriparen exekverar kod pÄ mÄlsystemet utan att nÄgon autentisering eller anvÀndarinteraktion krÀvs.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882 och 5122871 pÄ alla berörda system, inklusive Windows 10 Version 1809 (bÄde 32-bit och x64), Windows Server 2019, Windows Server 2022, Windows Server 2025 samt deras Server Core-installationer.
RCE i Windows Graphics Component via RTF-filer
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-77493 utgör en möjligheten för en oautentiserad angripare att exekvera kod över nÀtverket genom att utnyttja ett 'double free' i en grafisk komponent i Microsoft. Angreppet kan triggas om en anvÀndare öppnar eller renderar en skadligt utformad RTF-fil. Detta kan leda till att godtycklig kod exekveras i anvÀndarens kontext.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows-versioner (inklusive Windows 10 och Windows 11).
RCE i Windows Services for NFS ONCRPC XDR Driver (CVE-2026-78445)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-78445 i Windows Services for NFS ONCRPC XDR Driver utgör en Remote Code Execution (RCE) risk. Den beror pÄ ett 'use after free'-fel som kan utnyttjas via nÀtverket. En oautentiserad angripare kan trigga detta genom att skicka ett speciellt utformat anrop till en NFS-tjÀnst.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda operativsystem: Windows Server 2012, 2012 R2, 2016, 2019, 2022, 2025 (inklusive Server Core-installationer).
RCE i Windows USB Mass Storage Class Driver (CVE-2026-68839)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-68839 Àr en heap-baserad buffertöversflöde i Windows USB Mass Storage Class Driver. Detta kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. Angreppet kan ske via en in-network angripare som anropar godtyckliga Àndpunkter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system för att tÀppa till sÄrbarheten.
RCE i uxtheme.dll via integer underflow
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-69276 i Microsoft UxTheme Library (uxtheme.dll) utnyttjar ett integer underflow. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet kan ske via ett in-nÀtverkskall till godtyckliga Àndpunkter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
RCE i Windows Media Foundation (CVE-2026-69408)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Windows Media Foundation kan utnyttjas av en fjÀrrattackerare över nÀtverket. Utnyttjandet kan leda till att angriparen fÄr exekvera godtycklig kod pÄ mÄlsystemet. SÄrbarheten berör flera versioner av Windows 10 och Windows 11. Det ligger bakom en integer overflow eller wraparound i Media Foundation-komponenten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda operativsystemversioner.
RCE i Telnet Client (CVE-2026-69431)
đ€ AI-analys gemma4:e4b
SÄrbarheten i Telnet Client utgör en heap-baserad buffertöverflödesrisk. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet kan utföras av en angripare som befinner sig i nÀtverket och anropar godtyckliga Àndpunkter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
NTFS Remote Code Execution sÄrbarhet (CVE-2026-69463)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NTFS utgör en minnesöverflödesrisk (heap-based buffer overflow) som kan utnyttjas av en oauktoriserad angripare över nÀtverket. FramgÄngsrik utnyttjande kan ge angriparen möjligheten att exekvera kod pÄ avlÀgsnet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system för att tÀppa till sÄrbarheten.
RCE i Microsoft DirectMusic (CVE-2026-69491)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöversflöde i Windows Microsoft DirectMusic. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet kan ske via ett in-nÀtverkskall till godtyckliga Àndpunkter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
RCE i Windows Event Logging Service (CVE-2026-69493)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-69493 utgör en Remote Code Execution-risk i Windows Event Logging Service. Den beror pÄ en out-of-bounds read som kan utnyttjas av en angripare över nÀtverket. Detta kan ge en oauktoriserad angripare möjlighet att köra kod pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
RCE i Windows Compressed Folder (CVE-2026-69496)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Compressed Folder-funktionaliteten. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet kan ske via ett in-nÀtverkskall till godtyckliga Àndpunkter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
RCE i Remote Desktop Services (CVE-2026-69525)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Remote Desktop Services utgör en 'use after free' bugg. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet kan ske via en in-network angripare som anropar godtyckliga Àndpunkter. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
RCE i Microsoft Windows PDF via CVE-2026-69586
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Windows PDF kan utnyttjas av en fjÀrrattackerare för att exekvera kod över nÀtverket. Utnyttjandet kan ske genom att en angripare anropar godtyckliga Àndpunkter i nÀtverket. SÄrbarheten berör flera versioner av Windows 10 och Windows 11. à tgÀrden krÀver tillÀmpning av specifika KB-uppdateringar.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
RCE i Windows Direct Show (CVE-2026-69715)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-69715 i Windows Direct Show utgör en risk för fjÀrrutförande av kod (RCE). Den beror pÄ en out-of-bounds read som kan utnyttjas av en angripare över nÀtverket. Detta kan tillÄta en oauktoriserad angripare att köra kod pÄ systemet via nÀtverket.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
RCE i Windows RNDIS via buffertöverskridning
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-69768 Àr en heap-baserad buffertöverskridning i Windows RNDIS. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet kan ske via en in-nÀtverks angripare som anropar godtyckliga Àndpunkter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
RCE i RPC Runtime Library (CVE-2026-69819)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i RPC Runtime Library tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket genom en out-of-bounds write. Detta kan utnyttjas av en angripare som kan anropa godtyckliga Àndpunkter över nÀtverket. Flera versioner av Windows 10 och Windows 11 Àr berörda. à tgÀrd krÀvs för att förhindra fjÀrrkört kodexekvering.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system för att tÀppa till sÄrbarheten.
RCE i Microsoft Standard XPS via integer underflow
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-69824 i Microsoft Standard XPS kan utnyttjas av en angripare över nÀtverket. Problemet beror pÄ ett integer underflow i XPS-hanteringen, vilket kan leda till fjÀrrköruppföljning (RCE). Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Hyper-V RCE-sĂ„rbarhet (CVE-2026-69910) â NĂ€tverksbaserad kodexekvering
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Hyper-V tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket. Det beror pÄ en stack-baserad buffertöversflöde. Eftersom attackvektorn Àr nÀtverk och komplexiteten Àr lÄg, innebÀr det att en fjÀrrattack kan genomföras utan att angriparen behöver djup systemkunskap. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system för att tÀppa till sÄrbarheten.
iSCSI SĂ€kerhetsfunktion Bypass (CVE-2026-73025)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows iSCSI tillÄter en oauktoriserad angripare att kringgÄ en sÀkerhetsfunktion över nÀtverket. Problemet beror pÄ svag autentisering i iSCSI-protokollet, vilket kan möjliggöra impersonation. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system.
RCE i Windows Media Foundation (CVE-2026-62706)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62706 i Microsoft Windows Media Foundation tillÄter en fjÀrrutförande av kod (RCE) via ett nÀtverk. Angriparen behöver dock att en anvÀndare öppnar en speciellt utformad fil för att attacken ska initieras. Detta beror pÄ en out-of-bounds read i komponenten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
FjÀrrkörning av kod i Microsoft Windows Media Foundation
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöverskridning i Microsoft Windows Media Foundation. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 11 och Windows Server 2025 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system.
FjÀrrkörning av kod i Remote Desktop Client
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Remote Desktop Client. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. Angriparen mÄste dock fÄ en anvÀndare att ansluta till en skadlig server för att utnyttja sÄrbarheten. Flera KB-uppdateringar finns tillgÀngliga för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
Se till att tillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda versioner av Windows 10 och Windows 11.
FjÀrrkörning av kod i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Windows DHCP Server. Detta kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. Attacken krÀver dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen för att initieras. Flera Àldre versioner av Windows 10 och Windows Server Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Volume Manager Extension Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Volume Manager Extension Driver. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare interagerar med en skadlig server som angriparen har hostat. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Volume Manager Extension Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Volume Manager Extension Driver. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs dock anvÀndarinteraktion, dÀr angriparen mÄste fÄ en anvÀndare att ansluta till en skadlig server. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-based buffer overflow i Microsoft Office Word. Detta tillĂ„ter en obehörig angripare att köra kod över nĂ€tverket om en anvĂ€ndare öppnar en speciellt utformad fil frĂ„n angriparen. Ăven om angreppet krĂ€ver att en anvĂ€ndare interagerar med filen, kan det leda till fjĂ€rrkörning av kod. Flera Windows 10- och Windows 11-versioner Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Microsoft Windows Media Foundation
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Windows Media Foundation. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows URL Moniker
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows URL Moniker. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows NTFS
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar en stack-based buffer overflow i Windows NTFS. Den tillÄter en obehörig angripare att köra kod över nÀtverket. För att utlösa koden krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Remote Desktop Client
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ anvÀndningen av en oinitialiserad resurs i Remote Desktop Client. Detta tillÄter en autentiserad angripare med lÄg behörighet att skicka en specialkonstruerad begÀran över nÀtverket. Angreppet krÀver ingen anvÀndarinteraktion för att lyckas. Detta kan leda till att kod exekveras pÄ den berörda servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten i de berörda Windows 10 och Windows 11 versionerna.
FjÀrrkörning av kod i Windows Event Logging Service
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Windows Event Logging Service och utnyttjas genom en out-of-bounds read. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare interagerar med en skadlig server som angriparen har hostat. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Event Logging Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöversflöde i Windows Event Logging Service. Detta kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. Angreppet kan utföras av en angripare som Àr ansluten till nÀtverket. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Imaging Component i Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Windows Imaging Component. Detta kan tillÄta en obehörig angripare att köra kod över nÀtverket. Angreppet krÀver dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen för att initieras. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten.
FjÀrrkörning av kod i Microsoft Windows Media Foundation
đ Microsofts beskrivning
Heap-based buffer overflow in Microsoft Windows Media Foundation allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Windows Remote Desktop
đ Microsofts beskrivning
Heap-based buffer overflow in Windows Remote Desktop allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i .NET and Visual Studio
đ Microsofts beskrivning
Heap-based buffer overflow in Visual Studio allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i Windows DHCP Server. Den tillÄter en autentiserad angripare med lÄg behörighet att köra kod över nÀtverket genom att skicka en speciellt utformad begÀran. Ingen anvÀndarinteraktion krÀvs för att utnyttja denna sÄrbarhet. Detta pÄverkar flera Àldre och nyare versioner av Windows Server och Windows 10.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system.
FjÀrrkörning av kod i Windows DNS Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows DNS-tjÀnsten. Detta tillÄter en autentiserad angripare med lÄg behörighet att skicka en speciellt utformad nÀtverksförfrÄgan. Genom detta kan angriparen exekvera kod pÄ den drabbade servern utan att anvÀndarinteraktion krÀvs. Angreppet riktar sig mot flera Àldre och nuvarande versioner av Windows Server och Windows 10.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 för att tÀppa till sÄrbarheten pÄ alla berörda system.
FjÀrrkörning av kod i Windows iSCSI
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en felaktig berÀkning av buffertstorlek i Windows iSCSI. Detta kan tillÄta en obehörig angripare att köra kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare interagerar med en angriparehost. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
FjÀrrkörning av kod i Microsoft Windows Media Foundation
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Windows Media Foundation. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Hyper-V
đ€ AI-analys gemma4:e4b
SÄrbarheten Àr en heap-baserad buffertöversflöde i Windows Hyper-V. En angripare kan utnyttja detta genom att köra kod i en virtualiserad miljö och skicka ett specialkonstruerat hypercall med en malformad eller för stor nyttolast. Detta kan trigga ett buffertöversflöde i hypervisorn under minnesoperationer, vilket tillÄter fjÀrrkört kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda versionerna av Windows 10 och Windows 11.
FjÀrrkörning av kod i Windows iSCSI
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i Windows iSCSI. Detta tillÄter en autentiserad angripare med lÄg nivÄ av behörighet att skicka en speciellt utformad begÀran över nÀtverket. Angreppet krÀver ingen anvÀndarinteraktion för att lyckas. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Kernel pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Kernel. Detta kan tillÄta en obehörig angripare att köra kod över nÀtverket. Angriparen kan potentiellt utnyttja detta genom att hosta specialutformat Xpress LZ-komprimerat innehÄll pÄ en SMB-delning och lura en anvÀndare att navigera till den delningen. Detta kan leda till att kod exekveras pÄ det drabbade systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
FjÀrrkörning av kod i Windows Kerberos i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en autentiserad angripare med lÄg behörighet att exekvera kod över nÀtverket genom en autentiseringsomgÄng baserad pÄ fÄngst och Äterspelning i Windows Kerberos. Detta kan utnyttjas mot flera versioner av Windows 10 och Windows 11. Ingen anvÀndarinteraktion krÀvs för att utnyttja denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
FjÀrrkörning av kod i Windows Key Distribution Center pÄ flera Windows Server-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Key Distribution Center. Detta tillÄter en autentiserad angripare med lÄg behörighet att köra kod över nÀtverket mot en drabbad server. Ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Angriparen behöver endast ha lÄg nivÄ av behörighet pÄ servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda Windows Server-versioner.
FjÀrrkörning av kod i Windows Credential Providers
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Windows Credential Providers. Detta tillÄter en autentiserad angripare med lÄg behörighet att köra kod över nÀtverket mot en berörd server. Ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Angreppet riktar sig mot flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system.
FjÀrrkörning av kod i Windows Network File System
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Network File System. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. Angreppet krÀver dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen för att initiera exekveringen. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Imaging Component
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Imaging Component. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Media Player
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Media Player. Detta kan tillÄta en obehörig angripare att köra kod över nÀtverket. Angriparen kan försöka utnyttja detta genom att fÄ en anvÀndare att öppna en speciellt utformad mediefil. Om den sÄrbara komponenten bearbetar filen kan minneskorruption uppstÄ, vilket potentiellt tillÄter kodkörning pÄ det drabbade systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda versionerna av Windows 10 och Windows 11.
FjÀrrkörning av kod i Windows Paint
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en heap-based buffer overflow i Windows Paint. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. Angreppet krÀver dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen för att initiera koden. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Work Folder Service pÄ flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Windows Work Folder Service. En autentiserad angripare med lÄg behörighet kan skicka en specialkonstruerad begÀran över nÀtverket för att exekvera kod pÄ servern. Ingen anvÀndarinteraktion krÀvs för att utnyttja denna sÄrbarhet. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099 eller 5123066 pÄ alla berörda system.
FjÀrrkörning av kod i Windows Remote Access Connection Manager
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer underflow (wrap or wraparound) i Windows Remote Access Connection Manager. Detta tillÄter en autentiserad angripare med lÄg behörighet att skicka en specialkonstruerad begÀran över nÀtverket. Angreppet krÀver ingen anvÀndarinteraktion för att lyckas. Angriparen kan dÀrmed exekvera kod pÄ den drabbade servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008 eller 5122880 för att ÄtgÀrda sÄrbarheten i de berörda Windows 10 och Windows 11 versionerna.
FjÀrrkörning av kod i Microsoft WDAC OLE DB provider for SQL
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i Microsoft WDAC OLE DB provider for SQL. Detta kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs dock interaktion frÄn en anvÀndare som fÄr klicka pÄ en lÀnk eller ansluta till en skadlig server. Flera Windows 10- och Windows 11-versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten.
FjÀrrkörning av kod i Windows Schannel i flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Schannel. Detta kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. Angriparen behöver dock fÄ en anvÀndare att ansluta till en skadlig server för att utnyttja sÄrbarheten mot klienten. Flera versioner av Windows 11 och Windows Server berörs av detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880 eller 5124012 pÄ alla berörda system.
FjÀrrkörning av kod i Windows Routing and Remote Access Service (RRAS)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Routing and Remote Access Service (RRAS) tillÄter en angripare att fÄ obehörig Ätkomst till en drabbad maskin. En autentiserad angripare med lÄg behörighet kan skicka en speciellt utformad begÀran för att exekvera kod pÄ servern. Ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten.
FjÀrrkörning av kod i Windows Routing and Remote Access Service (RRAS)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Routing and Remote Access Service (RRAS) tillÄter en angripare att fÄ obehörig Ätkomst till en drabbad maskin. En autentiserad angripare med lÄg behörighet kan skicka en specialkonstruerad begÀran för att exekvera kod pÄ servern. Ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten.
FjÀrrkörning av kod i Windows Media Player
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Media Player. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Graphic Fonts
đ Microsofts beskrivning
Heap-based buffer overflow in Graphic Fonts allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Microsoft Graphics Component
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en stack-based buffer overflow i Microsoft Graphics Component. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en specialutformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Management Services
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Management Services. Den kan utnyttjas av en autentiserad angripare genom att skicka en speciellt utformad begÀran över nÀtverket till en drabbad tjÀnst. FramgÄngsrik utnyttjande kan tillÄta angriparen att exekvera kod pÄ mÄlsystemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
FjÀrrkörning av kod i Windows Imaging Component
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöverskridning i Windows Imaging Component. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en specialkonstruerad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Microsoft Graphics Component
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i Microsoft Graphics Component. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Graphic Fonts pÄ Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i Graphic Fonts. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Imaging Component
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Imaging Component. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Imaging Component
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i Windows Imaging Component. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Microsoft Office Word
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ ett 'double free' i Microsoft Office Word. Detta tillĂ„ter en obehörig angripare att exekvera kod över nĂ€tverket genom att fĂ„ en anvĂ€ndare att öppna en speciellt utformad fil. Ăven om attackvektorn Ă€r nĂ€tverksbaserad, krĂ€vs fortfarande interaktion frĂ„n en anvĂ€ndare för att attacken ska initieras. Flera KB-uppdateringar finns tillgĂ€ngliga för att tĂ€ppa till denna sĂ„rbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda versioner av Windows 10 och Windows 11.
FjÀrrkörning av kod i Remote Desktop client for Windows Desktop
đ€ AI-analys gemma4:e4b
SÄrbarheten i Remote Desktop client for Windows Desktop beror pÄ otillrÀcklig kontroll vid generering av kod ('code injection'). Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs att en anvÀndare ansluter till en skadlig server som angriparen har hostat. Angriparen kan dÄ exekvera kod pÄ klientmaskinen nÀr den bearbetar serverns svar.
đ ïž Ă tgĂ€rd / Workaround
Eftersom anvÀndarinteraktion krÀvs för att utnyttja denna sÄrbarhet, bör ni övervÀga att informera anvÀndare om risken vid anslutningar till okÀnda eller misstÀnkta externa servrar.
FjÀrrkörning av kod i Remote Desktop client for Windows Desktop
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Remote Desktop Client. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs att en anvÀndare ansluter till en skadlig server som angriparen har hostat. Angriparen kan dÀrmed exekvera kod pÄ klientmaskinen.
đ ïž Ă tgĂ€rd / Workaround
Eftersom Microsofts FAQ anger att anvÀndarinteraktion krÀvs för utnyttjande, bör ni övervÀga att informera anvÀndare om risken vid anslutning till okÀnda eller misstÀnkta fjÀrrservrar tills en patch Àr tillgÀnglig.
FjÀrrkörning av kod i Remote Desktop client for Windows Desktop
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Remote Desktop Client. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. Angriparen skulle kunna hosta en skadlig server och lura en anvÀndare att ansluta till den frÄn en drabbad klient. För att utnyttjas krÀvs dock anvÀndarinteraktion.
đ ïž Ă tgĂ€rd / Workaround
Eftersom det inte finns nÄgon information om en kÀnd workaround i de tillhandahÄllna fakta, rekommenderas att ni övervakar Microsofts officiella sÀkerhetsmeddelanden för rekommenderade ÄtgÀrder.
FjÀrrkörning av kod i Windows Hyper-V
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en oavsiktlig pekare-avlÀsning i Windows Hyper-V. Detta tillÄter en auktoriserad angripare att köra kod lokalt. Angreppet kan utföras genom att köra en specialutformad applikation frÄn en gÀst-VM pÄ Hyper-V-vÀrden. Detta kan leda till att godtycklig kod exekveras pÄ vÀrdoperativsystemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda produkterna.
Behörighetshöjning i Windows Remote Desktop Services
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Remote Desktop Services utnyttjar en out-of-bounds read. En autentiserad angripare kan utnyttja detta genom att ansluta till ett drabbat system via Remote Desktop Protocol (RDP) med USB-omdirigering aktiverad och skicka specialkonstruerad data. FramgÄngsrik utnyttjande kan leda till att angriparen kan höja sina behörigheter pÄ mÄlsystemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda versionerna av Windows 10 och Windows 11.
FjÀrrkörning av kod i Windows Imaging Component
đ Microsofts beskrivning
Heap-based buffer overflow in Windows Imaging Component allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Error Reporting
đ Microsofts beskrivning
Heap-based buffer overflow in Windows Error Reporting allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Remote Desktop Client
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Remote Desktop Client. Detta kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. Angriparen mÄste dock fÄ en anvÀndare att ansluta till en skadlig server för att utnyttja sÄrbarheten. Flera KB-uppdateringar finns tillgÀngliga för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
Se till att tillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows NTFS i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows NTFS. Detta kan tillÄta en obehörig angripare att exekvera kod lokalt via ett in-nÀtverksangrepp som anropar godtyckliga Àndpunkter. Angreppet leder till fjÀrrkörning av kod. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
FjÀrrkörning av kod i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows NTFS. Detta kan tillÄta en obehörig angripare att exekvera kod lokalt pÄ systemet. En framgÄngsrik exploatering kan ge angriparen förmÄgan att fÄ fjÀrrkört kod via en in-network angripare som anropar godtyckliga Àndpunkter. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows NTFS i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NTFS utnyttjar en out-of-bounds read, vilket tillÄter en obehörig angripare att uppnÄ behörighetshöjning lokalt. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. SÄrbarheten berör flera Àldre och nyare versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Windows Secure Kernel Mode. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. En framgÄngsrik exploatering kan ge angriparen Virtual Trust Level 1 (VTL1) behörigheter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en overifierad pekare i Windows ALPC. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att utnyttja sÄrbarheten krÀvs en djup förstÄelse för systemet och lyckas inte garanteras. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Secure Kernel Mode
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en heap-baserad buffertöverskridning i Windows Secure Kernel Mode. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen exekvera kod i kÀrnan. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Credential Guard i flera Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'double free' i Windows Credential Guard. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Utnyttjandet krÀver att angriparen vinner ett race condition. Flera versioner av Windows 11 och Windows Server 2025 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows Hyper-V
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Hyper-V. En angripare med administrativ Ätkomst till en drabbad Hyper-V-vÀrd kan utnyttja detta genom att tillhandahÄlla specialkonstruerad virtual TPM state data till en virtuell maskin. FramgÄngsrik utnyttjande kan tillÄta angriparen att korsa en sÀkerhetsgrÀns och uppnÄ behörighetshöjning. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Behörighetshöjning i Windows USB Video Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Windows USB Video Driver. Denna sÄrbarhet tillÄter en autentiserad angripare att utnyttja den genom att skicka specialkonstruerade begÀranden till den berörda USB-videokomponenten lokalt. FramgÄngsrik utnyttjande kan leda till att angriparen fÄr höjda behörigheter pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows-versionerna.
Behörighetshöjning i Windows Hello pÄ flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Hello. Detta tillÄter en behörig angripare att lokalt utföra en behörighetshöjning. En framgÄngsrik exploatering kan ge angriparen Virtual Trust Level 1 (VTL1) behörigheter. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122878, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
FjÀrrkörning av kod i Microsoft JScript pÄ Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i Microsoft JScript. Detta kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. Angreppet kan ske via en in-network angripare som anropar godtyckliga Àndpunkter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en felaktig konvertering mellan numeriska typer i Microsoft JScript. Detta kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. Angreppet kan ske via en in-network angripare som anropar godtyckliga Àndpunkter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
FjÀrrkörning av kod i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en stack-based buffer overflow i Windows DHCP Server. Detta tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet krÀver ingen autentisering eller anvÀndarinteraktion. Flera Àldre och nyare versioner av Windows Server och Windows 10 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system.
FjÀrrkörning av kod i Windows Active Directory Domain Services
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Active Directory Domain Services. Detta tillÄter en oautentiserad angripare att köra kod över nÀtverket genom att skicka ett speciellt utformat paket till en drabbad tjÀnst. Ingen autentisering eller anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Detta kan leda till att angriparen exekverar kod pÄ mÄlsystemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
FjÀrrkörning av kod i Windows Reliable Multicast Transport Driver (RMCAST)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i drivrutinen Reliable Multicast Transport Driver (RMCAST). Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket. Utnyttjandet krÀver att angriparen vinner en race condition. Flera Windows- och Windows Server-versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122876, 5122882 och 5122871 pÄ alla berörda system.
FjÀrrkörning av kod i Windows Active Directory Domain Services
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Active Directory Domain Services. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket. En framgÄngsrik exploatering kan ge angriparen förmÄgan att fÄ fjÀrrkört kod via en in-nÀtverksangripare som anropar godtyckliga Àndpunkter. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en stack-based buffer overflow i Windows DHCP Server. Detta kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. Angreppet krÀver att angriparen kan nÄ godtyckliga Àndpunkter via nÀtverket. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ alla berörda system.
Förfalskning i Windows DNS i flera Windows-produkter
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ ett fel i ursprungsvalideringen i Windows DNS, vilket kan tillĂ„ta en obehörig angripare att utföra förfalskning över ett nĂ€tverk. Detta innebĂ€r att en angripare kan manipulera DNS-uppslagningar. Ăven om attackkomplexiteten Ă€r hög, kan det leda till allvarliga konsekvenser för nĂ€tverkskommunikationen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda operativsystemversionerna.
FjÀrrkörning av kod i Windows Link Layer Topology Discovery Protocol
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Link Layer Topology Discovery Protocol. Detta kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. Angreppet kan utföras av en angripare som befinner sig i nÀtverket och anropar godtyckliga Àndpunkter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows DNS Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett problem med synkronisering vid samtidig exekvering av resurser i DNS Server. Detta kan tillÄta en obehörig angripare att köra kod över nÀtverket. Angreppet kan utföras av en angripare som befinner sig i nÀtverket. Flera Àldre och nyare versioner av Windows Server och Windows 10 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066.
FjÀrrkörning av kod i Windows Text Shaping
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör ett heap-baserat buffertöverskridande i Windows Text Shaping. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows DNS Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows DNS-tjÀnsten. Detta kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. Angreppet kan utföras av en angripare som redan Àr inne i nÀtverket och anropar godtyckliga Àndpunkter. Detta pÄverkar flera Àldre versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 och 5123066 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows DNS Server
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en race condition vid samtidig exekvering av resurser i DNS Server. Detta tillÄter en obehörig angripare att köra kod över nÀtverket. Angreppet krÀver att angriparen lyckas vinna en race condition. Flera Àldre versioner av Windows 10 och Windows Server Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows DNS Server i Windows Server 2022/2025
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows DNS-tjÀnsten. Detta tillÄter en oautentiserad angripare att köra kod över nÀtverket genom att skicka ett speciellt utformat paket till den drabbade tjÀnsten. Ingen autentisering eller anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Angreppet riktar sig mot Windows Server 2022 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122882 och 5122871 pÄ alla berörda instanser av Windows Server 2022 och Windows Server 2025.
FjÀrrkörning av kod i Windows DNS Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i DNS Server, vilket tillÄter en obehörig angripare att köra kod över nÀtverket. Detta kan pÄverka flera Àldre och nuvarande versioner av Windows Server och Windows 10. För att utnyttjas krÀvs det att angriparen lyckas med ett race condition. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system.
Behörighetshöjning i Windows Ancillary Function Driver for WinSock
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Ancillary Function Driver for WinSock. En oautentiserad angripare kan utnyttja detta genom att skicka samtidiga, speciellt utformade nÀtverksförfrÄgningar till ett drabbat system. FramgÄngsrik utnyttjande kan tillÄta angriparen att uppnÄ SYSTEM-privilegier. Ingen autentisering eller anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
Förfalskning i Windows Shell i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar felaktig lÀnkhantering ('link following') i Windows Shell. Detta kan tillÄta en obehörig angripare att utföra förfalskning över ett nÀtverk. Angriparen mÄste fÄ en anvÀndare att klicka pÄ en speciellt utformad genvÀg som fÄr systemet att autentisera mot en angriparekontrollerad plats, vilket potentiellt kan exponera autentiseringsmaterial. AnvÀndarinteraktion krÀvs för att utnyttja denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda versionerna av Windows 10 och Windows 11.
FjÀrrkörning av kod i Windows SMB Client
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows SMB Client. Detta tillÄter en oautentiserad angripare att köra kod över nÀtverket genom att skicka ett speciellt utformat paket till en drabbad tjÀnst. Ingen autentisering eller anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Detta kan leda till att angriparen exekverar kod pÄ mÄlsystemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880, och 5124012 pÄ alla berörda operativsystem och servrar.
FjÀrrkörning av kod i IP Helper i Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i IP Helper-komponenten, vilket kan tillÄta en obehörig angripare att köra kod över nÀtverket. För att utnyttja detta krÀvs det att angriparen lyckas vinna ett race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows DNS i flera Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows DNS-tjÀnsten. Detta tillÄter en oautentiserad angripare att exekvera kod över nÀtverket genom att skicka ett speciellt utformat paket till en drabbad tjÀnst. Ingen autentisering eller anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Detta kan leda till att angriparen fÄr exekvera kod pÄ mÄlsystemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ alla berörda system.
FjÀrrkörning av kod i Windows DNS Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i DNS Server, vilket kan tillÄta en obehörig angripare att exekvera kod över nÀtverket. Detta pÄverkar flera Àldre versioner av Windows 10 och Windows Server. För att utnyttjas krÀvs det att angriparen lyckas med ett race condition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda systemen.
FjÀrrkörning av kod i Microsoft Failover Cluster
đ Microsofts beskrivning
Untrusted pointer dereference in Windows Failover Cluster allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Windows Reliable Multicast Transport Driver (RMCAST)
đ Microsofts beskrivning
Use after free in Reliable Multicast Transport Driver (RMCAST) allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Windows Reliable Multicast Transport Driver (RMCAST)
đ Microsofts beskrivning
Use after free in Reliable Multicast Transport Driver (RMCAST) allows an unauthorized attacker to execute code over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Windows Message Queuing
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Message Queuing. Detta tillÄter en oauktoriserad angripare att köra kod över nÀtverket. Angreppet krÀver ingen autentisering eller anvÀndarinteraktion. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows GDI+ i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer underflow (wrap or wraparound) i Windows GDI+. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NTFS utgör en behörighetshöjning. Den kan utnyttjas av en auktoriserad angripare över nÀtverket, vilket potentiellt kan leda till att angriparen fÄr SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda av detta problem.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NTFS utgör en behörighetshöjning. Den kan utnyttjas av en auktoriserad angripare över nÀtverket, vilket potentiellt kan leda till att angriparen fÄr SYSTEM-privilegier. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Program Compatibility Assistant Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Program Compatibility Assistant Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Fast FAT Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en stack-baserad buffertöverskridning i Windows Fast FAT Driver. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En framgÄngsrik exploatering kan leda till att angriparen fÄr SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Win32k
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverflöde i Windows Win32K. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Error Reporting i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Error Reporting. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Microsoft Standard XPS. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om den utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en stack-based buffer overflow i Windows Win32K. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En lyckad exploatering kan ge angriparen SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Search Component pÄ flera Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'double free' i Microsoft Windows Search Component. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 11 och Windows Server berörs av detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880, och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows NTFS. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Print Spooler Components
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Print Spooler Components. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om den utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows 10/11 LSA Server
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Microsoft Local Security Authority Server (lsasrv) och utnyttjar en out-of-bounds read. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, eller 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows Overlay Filter i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Overlay Filter. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
FjÀrrkörning av kod i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en stack-based buffer overflow i Windows DHCP Server. Detta tillÄter en autentiserad angripare med lÄg behörighet att köra kod pÄ en angrÀnsande nÀtverksplats. Ingen anvÀndarinteraktion krÀvs för att utnyttja sÄrbarheten. Flera Àldre versioner av Windows 10 och Windows Server Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system.
Behörighetshöjning i Volume Manager Driver pÄ Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Volume Manager Driver. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Vid framgÄngsrik utnyttjande kan angriparen erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Video Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows USB Video Driver. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows VOLSNAP.SYS
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows VOLSNAP.SYS. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
Behörighetshöjning i Windows BitLocker
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows BitLocker. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning över ett nÀtverk. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Error Reporting i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Error Reporting. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Enterprise App Management
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Enterprise App Management. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om den utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows USB Driver
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en stack-based buffer overflow i Windows USB Driver. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning. Vid framgÄngsrik utnyttjande kan angriparen erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows NTFS. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Spaceport.sys. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om den utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows exFAT File System
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows exFAT File System. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över ett nÀtverk. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows HTTP Print Provider
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Windows HTTP Print Provider. Detta tillÄter en behörig angripare att exekvera kod över nÀtverket. För att utnyttjas krÀvs dock att en anvÀndare öppnar en speciellt utformad fil frÄn angriparen. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Connected User Experiences and Telemetry
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Connected User Experiences and Telemetry. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Spaceport.sys. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om den utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Virtual Hard Disk (VHD) Miniport Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Virtual Hard Disk (VHD) Miniport Driver. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k pÄ flera Windows 10/11-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Win32K. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Device Association Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en stack-based buffer overflow i Windows Device Association Service. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Group Policy
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Group Policy tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket genom en obetrodd pekare-dereferens. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En lyckad exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Win32k
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en stack-based buffer overflow i Windows Win32K. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En lyckad exploatering kan ge angriparen SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows PowerShell
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en otillrÀcklig begrÀnsning av en sökvÀg till ett begrÀnsat katalogomrÄde ('path traversal') i Windows PowerShell. Detta tillÄter en behörig angripare att höja sina privilegier över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning över nÀtverket. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows DHCP Server
đ Microsofts beskrivning
Heap-based buffer overflow in Windows DHCP Server allows an authorized attacker to execute code over an adjacent network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows NTFS
đ Microsofts beskrivning
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to elevate privileges over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
FjÀrrkörning av kod i Windows DHCP Server
đ Microsofts beskrivning
Use after free in Windows DHCP Server allows an authorized attacker to execute code over an adjacent network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Privilegiehöjning i Windows Update Stack (CVE-2026-81963)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Update Stack utnyttjar felaktig lÀnkhantering ('link following') vid filÄtkomst. En behörig angripare kan lokalt utnyttja detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 11 och Windows Server 2025. Eftersom sÄrbarheten Àr aktivt exploaterad krÀvs omedelbar ÄtgÀrd.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ alla berörda system (Windows 11 och Windows Server 2025).
ALPC Privilege Escalation i Àldre Windows-versioner
đ€ AI-analys gemma4:e4b
CVE-2026-85880 Àr en sÄrbarhet i Windows Advanced Local Procedure Call (ALPC) som kan utnyttjas lokalt. Den utgör en heap-baserad buffertöversflöde som tillÄter en auktoriserad angripare att höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera Àldre versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5123099, 5123065 och 5123066 pÄ alla berörda system för att tÀppa till sÄrbarheten.
FjÀrrkörning av kod i HEVC Video Extensions
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Microsoft Windows Codecs Library. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av HEVC Video Extensions för olika Windows 10 och Windows 11-system. à tgÀrd krÀvs för att förhindra lokal kodexekvering.
đ ïž Ă tgĂ€rd / Workaround
Kontrollera installationen av paketet med kommandot: Get-AppxPackage -Name Microsoft.HEVCVideoExtension* i PowerShell. Installera de senaste uppdateringarna frÄn Microsoft för att tÀppa till sÄrbarheten.
FjÀrrkörning av kod i Windows Deployment Services
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-baserad buffertöversflöde i Windows Deployment Services. Detta tillĂ„ter en behörig angripare att exekvera kod lokalt pĂ„ systemet. Ăven om titeln kan antyda fjĂ€rrĂ„tkomst, krĂ€vs lokal exekvering för att utnyttja sĂ„rbarheten. Flera Ă€ldre och nyare versioner av Windows 10 och Windows Server Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
Behörighetshöjning i Windows Virtualization-Based Security (VBS) Enclave
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en obetrodd pekare-avlÀsning i Windows Virtualization-Based Security (VBS) Enclave. Detta tillÄter en behörig angripare att lokalt höja sina behörigheter. En lyckad exploatering kan potentiellt leda till att data lÀcker frÄn mÄlenklaven eller att kod exekveras i enklavens kontext. Detta pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ de berörda produkterna.
Behörighetshöjning i Windows VHD miniport driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows VHD miniport driver. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en behörighetshöjning i Windows Server som beror pÄ ett 'use after free'-fel. En angripare som kan utnyttja detta lokalt kan potentiellt uppnÄ SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Det Àr viktigt att uppdatera de berörda systemen för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda operativsystemversioner.
Behörighetshöjning i Windows 11 och Windows Server 2025
đ€ AI-analys gemma4:e4b
SÄrbarheten i Microsoft Trace Data Helper utnyttjar en out-of-bounds read. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt, potentiellt med SYSTEM-privilegier. SÄrbarheten berör flera versioner av Windows 11 och Windows Server 2025. à tgÀrd krÀvs för att tÀppa till denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system.
Behörighetshöjning i HEVC Video Extensions
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Microsoft Windows Codecs Library. Detta tillÄter en oauktoriserad angripare att uppnÄ Behörighetshöjning lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av HEVC Video Extensions för olika Windows 10 och Windows 11-system. Microsoft har klassificerat sÄrbarheten som Viktig.
đ ïž Ă tgĂ€rd / Workaround
Kontrollera om uppdateringen Àr installerad genom att köra kommandot Get-AppxPackage -Name Microsoft.HEVCVideoExtension* i PowerShell.
Behörighetshöjning i Windows Push Notifications pÄ Windows 10/11
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en behörighetshöjning i Windows Push Notifications. Den kan utnyttjas lokalt av en auktoriserad angripare. Ett lyckat utnyttjande kan potentiellt ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Active Directory Certificate Services (AD CS)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Active Directory Certificate Services (AD CS). Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NTFS beror pÄ ett integer overflow eller wraparound. Den tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NTFS Àr en heap-baserad buffertöverskridning som tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Storage Spaces Controller
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en heap-based buffer overflow i Windows Storage Spaces Controller. Den tillĂ„ter en auktoriserad angripare att exekvera kod lokalt. Ăven om det krĂ€vs lĂ„ga behörigheter (PR:L), kan en autentiserad angripare utnyttja detta. Detta pĂ„verkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Program Compatibility Assistant Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Program Compatibility Assistant Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-behörigheter. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Print Spooler Components
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Print Spooler Components. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows 11 och Windows Server 2025
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Microsoft Account. Den tillÄter en auktoriserad angripare att lokalt höja sina behörigheter, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025. à tgÀrd krÀvs för att förhindra att angripare utnyttjar denna svaghet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122871 och 5124008 pÄ alla berörda system.
FjÀrrkörning av kod i Windows NTFS i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en buffertlĂ€sfel i Windows NTFS. Den tillĂ„ter en auktoriserad angripare att köra kod lokalt. Ăven om det krĂ€vs lĂ„ga behörigheter (PR:L), kan en autentiserad angripare utnyttja detta. Detta pĂ„verkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Storage Spaces Controller
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en heap-baserad buffertöversflöde i Windows Storage Spaces Controller. Den tillĂ„ter en auktoriserad angripare att köra kod lokalt pĂ„ systemet. Ăven om det krĂ€ver lĂ„ga behörigheter, kan en autentiserad angripare utnyttja detta. Detta pĂ„verkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Microsoft Standard XPS
đ Microsofts beskrivning
Heap-based buffer overflow in Microsoft Standard XPS allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Microsoft Standard XPS
đ Microsofts beskrivning
Heap-based buffer overflow in Microsoft Standard XPS allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Microsoft Standard XPS
đ Microsofts beskrivning
Heap-based buffer overflow in Microsoft Standard XPS allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Microsoft Standard XPS. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Search Component pÄ flera Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten innebÀr att en auktoriserad angripare kan utnyttja en absolut sökvÀgsgenvÀg i Microsoft Windows Search Component för att uppnÄ behörighetshöjning lokalt. Detta kan potentiellt leda till att angriparen fÄr SYSTEM-privilegier. Flera versioner av Windows 11 och Windows Server berörs av denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880, och 5124012 pÄ alla berörda operativsystem.
Behörighetshöjning i Windows NTFS i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NTFS utnyttjar en out-of-bounds read, vilket tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer underflow (wrap or wraparound) i Microsoft Standard XPS. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Audio Class driver (usbaudio.sys)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i drivrutinen Windows USB Audio Class driver (usbaudio.sys). Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om den utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten pÄ de berörda systemen.
Behörighetshöjning i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en stack-based buffer overflow i Microsoft Local Security Authority Server (lsasrv). Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows CD-ROM Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows CD-ROM Driver. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows DCOM Server
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows DCOM Server. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Setup Files Cleanup
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar felaktig lÀnkhantering vid Ätkomst till filerna i Windows Setup Files Cleanup. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Storage Spaces Controller
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en stack-based buffer overflow i Windows Storage Spaces Controller. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows USB Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows USB Driver. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Audio Class driver (usbaudio.sys)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i drivrutinen Windows USB Audio Class driver (usbaudio.sys). Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten pÄ de berörda systemen.
Behörighetshöjning i Windows NTFS i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows NTFS. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Performance Monitor
đ€ AI-analys gemma4:e4b
SÄrbarheten i Windows Performance Monitor utnyttjar en typ av minnesfel ('type confusion') för att tillÄta en auktoriserad angripare att höja sina behörigheter lokalt. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Storage pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i en obetrodd sökvÀg i Windows Storage. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k i flera Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten Àr en heap-baserad buffertöverflöde i Windows Win32K. Den tillÄter en auktoriserad angripare att lokalt höja sina behörigheter, potentiellt upp till SYSTEM-nivÄ. Flera versioner av Windows 11 och Windows Server 2025 Àr berörda. Microsoft har slÀppt specifika KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system för att tÀppa till sÄrbarheten.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Active Directory Domain Services
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverflöde i Active Directory Domain Services. Den tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Overlay Filter i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Overlay Filter. Detta tillÄter en auktoriserad angripare att lokalt utföra en behörighetsupphöjning. FramgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Modern Device Management (MDM)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en brist i auktoriseringen inom Windows Modern Device Management (MDM). Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Storage Management Provider
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverflöde i Windows Storage Management Provider. Den tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Broker Infrastructure Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en stack-based buffer overflow i Windows Broker Infrastructure Service. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. En lyckad exploatering kan ge angriparen SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Shell pÄ flera Windows 11 och Server 2025 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Shell som kan utnyttjas lokalt av en auktoriserad angripare. Problemet beror pÄ ett 'use after free' i Windows Shell. Utnyttjandet krÀver att angriparen lyckas med ett race condition. Flera versioner av Windows 11 och Windows Server 2025 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Volume Manager Driver pÄ Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Volume Manager Driver. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows VOLSNAP.SYS
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows VOLSNAP.SYS. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Kernel-Mode Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer underflow (wrap or wraparound) i en Windows Kernel Mode Driver. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Distributed File System (DFS)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Distributed File System (DFS). Denna sÄrbarhet tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows VOLSNAP.SYS
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-baserad buffertöversflöde i Windows VOLSNAP.SYS. Detta tillĂ„ter en behörig angripare att köra kod lokalt pĂ„ systemet. Ăven om titeln kan antyda fjĂ€rrĂ„tkomst, krĂ€vs lokal exekvering för att utnyttja bristen. Angreppet leder till fjĂ€rrkörning av kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
Behörighetshöjning i Volume Manager Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Volume Manager Driver. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Error Reporting i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Error Reporting. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Error Reporting i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Error Reporting. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Microsoft Windows Speech
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Microsoft Windows Speech. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera Windows 10- och Windows 11-versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Compressed Folder
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en felaktig begrÀnsning av en sökvÀg till ett begrÀnsat katalogomrÄde ('path traversal') i Windows Compressed Folder. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Audio Service i flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Audio Service. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt, potentiellt med SYSTEM-privilegier. Flera versioner av Windows 11 och Windows Server 2025 Àr berörda. à tgÀrd krÀvs för att mitigera risken för obehörig Ätkomst.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows Error Reporting i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Error Reporting. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Remote Access Connection Manager
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Remote Access Connection Manager. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter frÄn Medium Integrity Level till Local Service. Flera versioner av Windows 10 och Windows 11 Àr berörda. à tgÀrden krÀver tillÀmpning av specifika KB-uppdateringar.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Microsoft Windows Speech
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Microsoft Windows Speech. Detta tillÄter en behörig angripare att lokalt höja behörigheterna. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Power Dependency Coordinator
đ Microsofts beskrivning
Heap-based buffer overflow in Windows Power Dependency Coordinator allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Remote Desktop Services
đ Microsofts beskrivning
Untrusted pointer dereference in Windows Remote Desktop Services allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Device Association Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Device Association Service. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Partition Management Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Partition Management Driver. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Fax Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Fax Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Error Reporting i flera Windows 10/11-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Error Reporting. Denna sÄrbarhet tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Shell pÄ flera Windows 11 och Server 2025 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten innebÀr att en auktoriserad angripare lokalt kan utnyttja en brist i autentiseringen för en funktion i Windows Shell. Detta kan leda till att angriparen uppnÄr SYSTEM-privilegier pÄ systemet. Flera versioner av Windows 11 och Windows Server 2025 Àr berörda av denna behörighetsnivÄ.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows NTFS i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows NTFS. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Program Compatibility Assistant Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig neutralisering av specialelement i ett kommando ('command injection') i Windows Program Compatibility Assistant Service. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett numeriskt avrundningsfel i filen Windows Spaceport.sys. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows Spaceport.sys. Detta kan tillÄta en behörig angripare att exekvera kod lokalt. En framgÄngsrik exploatering kan ge angriparen förmÄgan att uppnÄ fjÀrrkört kod via en in-nÀtverksangripare som anropar godtyckliga Àndpunkter. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
Behörighetshöjning i Virtual Hard Disk (VHD) Miniport Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Virtual Hard Disk (VHD) Miniport Driver. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Camera Frame Server Monitor
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Windows Camera Frame Server Monitor. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025. à tgÀrd krÀvs för att förhindra att en angripare utnyttjar denna svaghet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows CD-ROM Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows CD-ROM Driver. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Audio Class driver (usbaudio.sys)
đ€ AI-analys gemma4:e4b
SÄrbarheten Àr en heap-baserad buffertöverskridning i drivrutinen usbaudio.sys. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten pÄ de berörda systemen.
Behörighetshöjning i Graphic Fonts pÄ Windows 10/11
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar ett 'use after free' i Graphic Fonts-komponenten. En angripare som har behörighet kan lokalt utnyttja detta för att uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de följande KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Volume Manager Extension Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en buffertlÀsfel i Windows Volume Manager Extension Driver. Denna sÄrbarhet tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda problemet.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Video Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Windows USB Video Driver. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Microsoft Windows Search Component
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en felaktig typkonvertering eller cast i Microsoft Windows Search Component. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Universal Disk Format File System Driver (UDFS)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Universal Disk Format File System Driver (UDFS). Denna sÄrbarhet tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows 11 och Windows Server 2025
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöverskridning i Microsoft Local Security Authority Server (lsasrv). Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter, potentiellt till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025. à tgÀrd krÀvs för att förhindra att angripare utnyttjar denna svaghet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system (Windows 11 Version 24H2, 25H2, 26H1 samt Windows Server 2025).
Behörighetshöjning i Windows Audio Service i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Audio Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Microsoft Windows Search Component
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Microsoft Windows Search Component. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Error Reporting i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en auktoriserad angripare att genom en absolut sökvÀgsnavigering i Windows Error Reporting uppnÄ behörighetshöjning lokalt. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Kerberos i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Kerberos. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows USB Audio Class driver (usbaudio.sys)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer underflow i drivrutinen Windows USB Audio Class driver (usbaudio.sys). Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda problemet.
Behörighetshöjning i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten Àr en heap-baserad buffertöverskridning i Windows Spaceport.sys. Den tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
Behörighetshöjning i Windows USB Audio Class driver (usbaudio.sys)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i drivrutinen Windows USB Audio Class driver (usbaudio.sys). Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda problemet.
FjÀrrkörning av kod i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Windows NTFS. Detta kan tillÄta en auktoriserad angripare att köra kod lokalt pÄ systemet. En framgÄngsrik exploatering kan ge angriparen förmÄgan att fÄ fjÀrrkört kod via en in-nÀtverksangripare som anropar godtyckliga Àndpunkter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i HID Class Driver i Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i HID class driver. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Windows Biometric Service. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Universal Disk Format File System Driver (UDFS)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Universal Disk Format File System Driver (UDFS). Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om den utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten.
Behörighetshöjning i Windows Smart Card
đ Microsofts beskrivning
Untrusted search path in Windows Smart Card allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Credential Providers
đ Microsofts beskrivning
Heap-based buffer overflow in Windows Credential Providers allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Audio Service
đ Microsofts beskrivning
Heap-based buffer overflow in Windows Audio Service allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Active Directory Certificate Services (AD CS)
đ Microsofts beskrivning
Improper encoding or escaping of output in Active Directory Certificate Services (AD CS) allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Kerberos
đ Microsofts beskrivning
Numeric truncation error in Windows Kerberos allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Encrypting File System (EFS)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Encrypting File System (EFS). Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en out-of-bounds read i Windows Win32K. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Kernel Streaming WOW Thunk Service Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en overifierad pekare i Kernel Streaming WOW Thunk Service Driver. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122878, 5122871, 5124008, 5122880, och 5124012 för att tÀppa till sÄrbarheten i de berörda operativsystemversionerna.
Behörighetshöjning i Windows Enterprise App Management
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Enterprise App Management tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Genom att utnyttja detta kan angriparen potentiellt erhÄlla SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Det Àr viktigt att tillÀmpa de angivna KB-uppdateringarna för att mildra risken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de följande KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Print Spooler Components
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Print Spooler Components. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Win32 Kernel Subsystem. Den tillÄter en auktoriserad angripare att lokalt höja sina behörigheter, potentiellt upp till SYSTEM-nivÄ. Flera versioner av Windows 10 och Windows 11 Àr berörda. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Print Spooler Components
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Print Spooler Components. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Spaceport.sys i flera Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i filsystemkomponenten Windows Spaceport.sys. Detta tillÄter en behörig angripare att lokalt höja sina privilegier till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025. à tgÀrd krÀvs för att förhindra att angripare fÄr oönskad SYSTEM-Ätkomst.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880, och 5124012 pÄ alla berörda operativsystem.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Virtual Hard Disk (VHD) Miniport Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Virtual Hard Disk (VHD) Miniport Driver. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Windows Biometric Service. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Core Messaging
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Core Messaging. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Core Messaging
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Core Messaging tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Utnyttjandet kan potentiellt ge angriparen SYSTEM-privilegier. SÄrbarheten berör flera versioner av Windows 10 och Windows 11. Det Àr viktigt att uppdatera de berörda systemen för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda operativsystemversioner.
Behörighetshöjning i Windows NFS Portmapper
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows NFS Portmapper. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Storage Management Provider
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en stack-based buffer overflow i Windows Storage Management Provider. Denna sÄrbarhet tillÄter en auktoriserad angripare att utföra en behörighetsnivÄhöjning lokalt. En framgÄngsrik exploatering kan höja behörighetsnivÄn frÄn Medium Integrity Level till Local Service. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 för att tÀcka de berörda produkterna.
FjÀrrkörning av kod i Windows Remote Access Connection Manager
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en heap-baserad buffertöversflöde i Windows Remote Access Connection Manager. Detta tillĂ„ter en behörig angripare att exekvera kod lokalt pĂ„ systemet. Ăven om titeln kan antyda fjĂ€rrĂ„tkomst, krĂ€vs lokal exekvering för att utnyttja bristen. Flera Ă€ldre och nyare versioner av Windows 10 och Windows 11 Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en out-of-bounds write i filsystemet Windows Spaceport.sys. Detta tillĂ„ter en behörig angripare att köra kod lokalt pĂ„ systemet. Ăven om titeln kan antyda fjĂ€rrattack, krĂ€vs lokal exekvering för att utnyttja sĂ„rbarheten. Detta leder till fjĂ€rrkörning av kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008 eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
Behörighetshöjning i Windows Installer pÄ flera Windows 11 och Server 2025 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig validering av integritetskontrollvÀrde i Windows Installer. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Fax Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Fax Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Microsoft Storage Port Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Storage Port Driver. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025. à tgÀrd krÀvs för att förhindra att en angripare utnyttjar denna svaghet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows USB Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows USB Driver. Detta tillÄter en behörig angripare att lokalt utföra en behörighetsupphöjning. Om utnyttjas kan angriparen potentiellt uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows WebClient Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows WebClient Service. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Network Connection Broker
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Network Connection Broker. Denna sÄrbarhet tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om den utnyttjas kan angriparen potentiellt uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt utföra en behörighetsupphöjning. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Windows Biometric Service. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Data Sharing Service Client
đ€ AI-analys gemma4:e4b
SÄrbarheten i Data Sharing Service Client beror pÄ bristande auktorisering. En angripare som Àr auktoriserad kan utnyttja detta för att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ Microsofts beskrivning
Heap-based buffer overflow in Windows Biometric Service allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Biometric Service
đ Microsofts beskrivning
Heap-based buffer overflow in Windows Biometric Service allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Services for NFS ONCRPC XDR Driver
đ Microsofts beskrivning
Heap-based buffer overflow in Windows Services for NFS ONCRPC XDR Driver allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en null pointer dereference i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt utföra en behörighetsupphöjning. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Device Association Service
đ€ AI-analys gemma4:e4b
SĂ„rbarheten i Windows Device Association Service kan utnyttjas lokalt av en behörig angripare. Genom att utnyttja en felaktig pekare eller referens kan angriparen uppnĂ„ SYSTEM-privilegier. Detta innebĂ€r att en angripare kan fĂ„ betydande kontroll över systemet. Ăven om sĂ„rbarheten inte Ă€r kĂ€nd för aktivt utnyttjande, bör Ă„tgĂ€rder vidtas.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122878, 5124008, 5122880, 5124012 och 5123099 pÄ alla berörda versioner av Windows 10 och Windows 11.
Behörighetshöjning i Windows Volume Manager Extension Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Volume Manager Extension Driver. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Kernel pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Kernel innebÀr att en auktoriserad angripare lokalt kan utnyttja en brist i auktoriseringen för att uppnÄ behörighetshöjning. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11, inklusive 32-bitars, x64-baserade och ARM64-baserade system.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Resilient File System (ReFS)
đ€ AI-analys gemma4:e4b
SÄrbarheten Àr en heap-baserad buffertöverflöde i Windows Resilient File System (ReFS). Den tillÄter en auktoriserad angripare att uppnÄ SYSTEM-privilegier lokalt. Detta pÄverkar flera versioner av Windows 11 och Windows Server 2025. à tgÀrd krÀvs för att förhindra att en angripare kan höja sina befintliga rÀttigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda problemet.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Denna sÄrbarhet tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ Microsofts beskrivning
Heap-based buffer overflow in Windows Biometric Service allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Biometric Service
đ Microsofts beskrivning
Heap-based buffer overflow in Windows Biometric Service allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Microsoft Graphics Component
đ Microsofts beskrivning
Stack-based buffer overflow in Microsoft Graphics Component allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NTFS Àr en heap-baserad buffertöverflöde som tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
FjÀrrkörning av kod i Microsoft Graphics Component
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-based buffer overflow i Microsoft Graphics Component. Detta tillÄter en auktoriserad angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att tÀppa till denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Routing and Remote Access Service (RRAS)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Routing and Remote Access Service (RRAS) tillÄter en angripare att fÄ oauktoriserad Ätkomst till ett drabbats system. Angreppet utnyttjar en fjÀrrkörning av kod. För att lyckas krÀvs det att angriparen har en djup förstÄelse för systemet, och framgÄngen beror pÄ flera faktorer som miljö och konfiguration.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda versioner av Windows 10 och Windows 11.
Behörighetshöjning i Windows Virtual Trusted Platform Module
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Virtual Trusted Platform Module. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att lyckas krÀvs det att angriparen vinner en race condition. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Deployment Services
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Deployment Services. Detta tillÄter en auktoriserad angripare att exekvera kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs det att angriparen vinner en race condition. Flera Àldre versioner av Windows 10 och Windows Server berörs av detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Graphics Kernel
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Windows Graphics Kernel. Detta tillÄter en behörig angripare att exekvera kod lokalt pÄ systemet. För att utnyttja sÄrbarheten krÀvs en djup förstÄelse för systemet och förmÄgan att manipulera dess komponenter för att trigga ett specifikt villkor. Utnyttjandet Àr inte garanterat och beror pÄ flera faktorer.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
FjÀrrkörning av kod i Virtual Hard Disk (VHD) Miniport Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-based buffer overflow i Virtual Hard Disk (VHD) Miniport Driver. Detta tillÄter en behörig angripare att köra kod lokalt pÄ systemet. Angreppet krÀver att angriparen har en djup förstÄelse för systemet, och framgÄngen beror pÄ flera faktorer som miljö och konfiguration. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten.
InformationslÀckage i Remote Desktop client for Windows Desktop
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ att Windows RDP Client inte korrekt verifierar kryptografiska signaturer. Detta tillÄter en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare som utnyttjar detta lÀsa smÄ delar av heap-minnet. Detta pÄverkar Remote Desktop client for Windows Desktop.
đ ïž Ă tgĂ€rd / Workaround
Ăvervaka och uppdatera Remote Desktop client for Windows Desktop till en version som adresserar denna sĂ„rbarhet.
Förfalskning i Windows Netlogon pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Netlogon tillÄter en obehörig angripare att utföra förfalskning över ett angrÀnsande nÀtverk. Genom att manipulera en skadlig lÀnk, applikation eller fil kan angriparen lura en mÄlsÀttning att tro att den kommer frÄn en legitim kÀlla. Detta kan leda till en autentiseringsomgÄng (authentication bypass).
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
FjÀrrkörning av kod i Windows Active Directory Domain Services
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Active Directory Domain Services. Detta tillÄter en auktoriserad angripare att köra kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs det att angriparen vinner en race condition. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
Ăverbelastning i Windows Message Queuing Queue Manager
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Message Queuing Queue Manager. Detta tillÄter en oauktoriserad angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att förhindra att tjÀnsten kan stÀngas ner.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Ăverbelastning i BranchCache i Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i BranchCache-komponenten, vilket kan tillÄta en oauktoriserad angripare att neka tjÀnst över nÀtverket. Detta pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna för att tÀppa till bristen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows DHCP Server. Detta kan tillÄta en obehörig angripare att neka tjÀnsten över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server. à tgÀrd krÀvs för att förhindra avbrott i DHCP-tjÀnsten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda operativsystemen.
FjÀrrkörning av kod i Microsoft OpenSSH for Windows
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ ett 'use after free' i OpenSSH för Windows. Detta kan tillĂ„ta en oauktoriserad angripare att köra kod över nĂ€tverket. Ăven om attackkomplexiteten Ă€r hög, innebĂ€r det en potentiell risk för systemet. Flera Windows-versioner Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Ăverbelastning i Windows LDAP i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows LDAP-protokollet. Detta kan tillÄta en oauktoriserad angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. Flera versioner av Windows 10 och Windows 11 Àr berörda. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar pÄ de berörda systemen: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
FjÀrrkörning av kod i Windows IKE Protocol Extensions
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-based buffer overflow i Windows IKE Extension. Detta tillĂ„ter en auktoriserad angripare att exekvera kod över nĂ€tverket. Ăven om en djup förstĂ„else för systemet krĂ€vs för framgĂ„ngsrik utnyttjande, Ă€r det en allvarlig sĂ„rbarhet som pĂ„verkar flera versioner av Windows 10 och Windows 11. Uppdatering Ă€r nödvĂ€ndig för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
InformationslÀckage i Windows Device Health Attestation (DHA)
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Device Health Attestation (DHA). Detta tillÄter en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare som utnyttjar detta potentiellt lÀsa delar av processminnet. Detta pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, och 5122871 pÄ de berörda produkterna.
FjÀrrkörning av kod i Remote Desktop Services
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-based buffer overflow i Windows Remote Desktop Services. Detta tillĂ„ter en auktoriserad angripare att exekvera kod över nĂ€tverket. Ăven om en angripare mĂ„ste ha djup systemkunskap för att lyckas, kan exploateringen leda till allvarliga konsekvenser. Flera Ă€ldre och nyare versioner av Windows 10 och Windows 11 Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Remote Desktop Services
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Remote Desktop Services. Detta tillÄter en auktoriserad angripare att exekvera kod över nÀtverket. För att lyckas krÀvs det att angriparen vinner en race condition. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Ăverbelastning i Windows IKE Extension i flera Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en null pointer dereference i Windows IKE Extension. Detta kan tillÄta en obehörig angripare att neka tjÀnst över ett nÀtverk. De berörda produkterna inkluderar flera versioner av Windows 11 och Windows Server 2022/2025. à tgÀrd krÀvs för att förhindra tjÀnstnedsÀttning.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880, eller 5124012 pÄ alla berörda system.
Ăverbelastning i Windows TCP/IP i flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ att minne inte frigörs korrekt i Windows TCP/IP-stacken efter dess effektiva livslÀngd. Detta kan tillÄta en obehörig angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. Flera versioner av Windows 11 och Windows Server Àr berörda av detta problem.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880 eller 5124012 pÄ de berörda produkterna.
FjÀrrkörning av kod i Remote Desktop Services pÄ Windows 11 och Windows Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Remote Desktop Services. Detta tillÄter en auktoriserad angripare att exekvera kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs det att angriparen vinner en race condition. Flera uppdateringar finns tillgÀngliga för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ alla berörda produkter (Windows 11 Version 23H2, 24H2, 25H2, 26H1 samt Windows Server 2025).
FjÀrrkörning av kod i Windows Deployment Services
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ ett 'use after free' i Windows Deployment Services. Detta tillĂ„ter en obehörig angripare att exekvera kod över nĂ€tverket. Ăven om angreppet krĂ€ver en djup förstĂ„else för systemet, utgör det en betydande risk för de berörda Windows-versionerna. Uppdatering Ă€r nödvĂ€ndig för att tĂ€ppa till denna sĂ„rbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system.
Ăverbelastning i Windows DNS i flera Windows-produkter
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS kan utnyttjas av en obehörig angripare för att neka tjÀnsten över nÀtverket. Problemet beror pÄ ett integer overflow eller wraparound i DNS-funktionen. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda systemen.
Ăverbelastning i Windows Kerberos i flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en null pointer dereference i Windows Kerberos. Detta kan tillÄta en obehörig angripare att neka tjÀnsten över nÀtverket. De berörda produkterna inkluderar Windows 11 Version 24H2 och 25H2, samt Windows Server 2025. Microsoft har publicerat ÄtgÀrdande KB-uppdateringar för att mitigera detta.
đ ïž Ă tgĂ€rd / Workaround
Se till att tillÀmpa de angivna ÄtgÀrdande KB-uppdateringarna: 5122871 och 5124008, pÄ alla berörda system.
Ăverbelastning i Windows Kerberos i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utnyttjar en out-of-bounds read i Windows Kerberos-protokollet, vilket kan leda till en tjĂ€nstenedlĂ€ggning över nĂ€tverket. Detta pĂ„verkar flera versioner av Windows 10 och Windows 11. Ăven om sĂ„rbarheten inte Ă€r rapporterad som aktivt exploaterad, bör Ă„tgĂ€rder vidtas för att sĂ€kerstĂ€lla systemstabiliteten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Förbikoppling av sÀkerhetsfunktion i Windows TCP/IP
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows TCP/IP beror pÄ otillrÀcklig validering av konsistens i indata. Detta kan tillÄta en obehörig angripare att kringgÄ en sÀkerhetsfunktion över nÀtverket. Konkret kan detta innebÀra att nÀtverksÄtkomstkontroller som begrÀnsar vilken fjÀrr-IPv6-trafik en applikation accepterar, kan kringgÄs. Detta kan tillÄta trafik frÄn en kÀlla som borde ha blockerats att nÄ den drabbade applikationen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
Ăverbelastning i Windows Active Directory Domain Services
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ att minne inte frigörs korrekt efter att det har anvÀnts inom Active Directory Domain Services. Detta kan tillÄta en obehörig angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
Ăverbelastning i Windows IKE Extension
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en null pointer dereference i Windows IKE Extension. Detta tillÄter en obehörig angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. Flera versioner av Windows 10 och Windows 11 Àr berörda. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ att minneslÀckage sker i Windows DHCP Server efter dess effektiva livslÀngd. Detta tillÄter en obehörig angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Routing and Remote Access Service (RRAS)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Routing and Remote Access Service (RRAS) tillÄter en angripare att fÄ obehörig Ätkomst till ett drabbats system. SÄrbarheten utnyttjas genom fjÀrrkört kod. För att lyckas med exploateringen krÀvs det att angriparen vinner ett race condition. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten.
InformationslÀckage i Windows Remote Desktop Protocol
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ felaktig nollterminering i Windows Remote Desktop Protocol. Detta kan tillÄta en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare som utnyttjar detta se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Services for NFS ONCRPC XDR Driver
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en obehörig angripare att lÀcka kÀnslig systeminformation över nÀtverket via Windows Services for NFS ONCRPC XDR Driver. Genom att utnyttjas kan angriparen lÀcka smÄ delar av oinitialiserat minne i kÀrnstacken. Detta pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
FjÀrrkörning av kod i Windows DNS Server i Windows Server 2025
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows DNS-tjÀnsten. Detta tillÄter en auktoriserad angripare att köra kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs det att angriparen vinner ett race condition. SÄrbarheten pÄverkar Windows Server 2025 och dess Server Core-installation.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5122871 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Windows Message Queuing Queue Manager
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en buffertöverlÀsning i Windows Message Queuing Queue Manager. Detta tillÄter en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare som utnyttjar detta se minnesdata frÄn ett privilegierat process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Deployment Services
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Deployment Services. Detta tillÄter en auktoriserad angripare att köra kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs det att angriparen vinner en race condition. Flera Àldre versioner av Windows 10 och Windows Server Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda systemen.
Ăverbelastning i Windows SMB Server Network Transport Driver (srvnet.sys)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en null pointer dereference i drivrutinen Windows SMB Server Network Transport Driver (srvnet.sys). Detta tillÄter en obehörig angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880 eller 5124012 pÄ de berörda operativsystemen.
InformationslÀckage i Windows Failover Cluster
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Failover Cluster kan tillÄta en obehörig angripare att lÀcka information över nÀtverket. LÀckan beror pÄ anvÀndningen av en oinitialiserad resurs i funktionen. Om utnyttjas kan angriparen fÄ tillgÄng till oinitialiserat stackminne. Detta pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882 och 5122871 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
En oauktoriserad angripare kan utnyttja en typ av fel i Windows DHCP Server genom att anvÀnda en inkompatibel resursÄtkomst. Detta kan leda till att tjÀnsten blir otillgÀnglig över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten i Windows DHCP Server utnyttjar en out-of-bounds read, vilket tillÄter en obehörig angripare att neka tjÀnsten över nÀtverket. Detta kan pÄverka flera Àldre och nuvarande versioner av Windows 10 och Windows Server. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna för att tÀppa till denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar pÄ de berörda systemen: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DHCP Server kan utnyttjas via en inkompatibel typÄtkomst ('type confusion') för att neka tjÀnsten över nÀtverket. Detta innebÀr att en obehörig angripare kan störa funktionen hos DHCP-servern. SÄrbarheten pÄverkar flera Àldre versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, eller 5123066 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows DHCP Server. Detta kan tillÄta en obehörig angripare att neka tjÀnsten över nÀtverket. SÄrbarheten pÄverkar flera Àldre versioner av Windows 10 och Windows Server. à tgÀrd krÀvs för att förhindra en tjÀnstenÀcka.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows DHCP Server. Detta kan tillÄta en obehörig angripare att neka tjÀnsten över nÀtverket. SÄrbarheten pÄverkar flera Àldre versioner av Windows 10 och Windows Server. à tgÀrd krÀvs för att förhindra serviceavbrott.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ alla berörda system.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows DHCP Server. Detta tillÄter en obehörig angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server. à tgÀrd krÀvs för att förhindra att DHCP-tjÀnsten blir otillgÀnglig.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ Microsofts beskrivning
Access of resource using incompatible type ('type confusion') in Windows DHCP Server allows an unauthorized attacker to deny service over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Ăverbelastning i Windows DHCP Server
đ Microsofts beskrivning
Access of resource using incompatible type ('type confusion') in Windows DHCP Server allows an unauthorized attacker to deny service over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Ăverbelastning i Windows DHCP Server
đ Microsofts beskrivning
Access of resource using incompatible type ('type confusion') in Windows DHCP Server allows an unauthorized attacker to deny service over a network. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows DHCP Server. Detta kan tillÄta en obehörig angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera Àldre versioner av Windows 10 och Windows Server. à tgÀrd krÀvs för att förhindra att DHCP-tjÀnsten blir otillgÀnglig.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows DHCP Server. Detta kan tillÄta en obehörig angripare att neka tjÀnsten över nÀtverket. De berörda systemen inkluderar flera versioner av Windows 10 och Windows Server. à tgÀrd krÀvs för att förhindra tjÀnstenedlÀggning.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda operativsystemen.
Ăverbelastning i Windows Services for NFS ONCRPC XDR Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Services for NFS ONCRPC XDR Driver. Detta tillÄter en obehörig angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att förhindra att tjÀnsten kan stÀngas ner.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Ăverbelastning i Windows Key Distribution Center pĂ„ Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows Key Distribution Center. Detta kan tillÄta en oauktoriserad angripare att neka tjÀnsten över nÀtverket. Flera versioner av Windows 10 och Windows 11 Àr berörda. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Fast FAT Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöversflöde i Windows Fast FAT Driver. Detta kan tillÄta en obehörig angripare att köra kod lokalt pÄ systemet. För att utnyttja sÄrbarheten krÀvs det dock en djup förstÄelse för systemet, och framgÄng Àr inte garanterad. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Print Spooler Components
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows Print Spooler Components. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Kernel pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Kernel som kan utnyttjas över nÀtverket. Den beror pÄ ett 'use after free'-fel i kÀrnan. För att lyckas krÀvs det att angriparen vinner en race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Microsoft Standard XPS. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Remote Desktop Licensing Service
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar ett 'use after free' i Windows Remote Desktop Licensing Service. En behörig angripare kan genom detta utnyttja sÄrbarheten över nÀtverket för att uppnÄ behörighetshöjning. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera Àldre versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
Behörighetshöjning i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Microsoft Standard XPS. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. För att utnyttja sÄrbarheten krÀvs det dock en djup förstÄelse för systemet och framgÄng garanteras inte. Flera KB-uppdateringar finns tillgÀngliga för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
Behörighetshöjning i Windows Win32k pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows Win32K. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Device Association Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Device Association Service. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Microsoft Windows Search Component
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Microsoft Windows Search Component. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverflöde i Microsoft Standard XPS. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Device Association Broker Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Device Association Broker-tjÀnsten. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Utnyttjandet krÀver att angriparen vinner en race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Behörighetshöjning i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Microsoft Standard XPS. Denna sÄrbarhet tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om den utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows 10/11, 1607 till 23H2
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'double free' i Windows Registry. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Remote Desktop Gateway Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Remote Desktop Gateway Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera Àldre versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, eller 5123066 pÄ de berörda systemen.
Behörighetshöjning i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en heap-based buffer overflow i Windows NTFS. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows NDIS
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en behörighetshöjning i Windows NDIS. Den kan utnyttjas av en auktoriserad angripare över nÀtverket. Ett lyckat utnyttjande kan potentiellt ge angriparen SYSTEM-privilegier. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5122880, och 5123099 pÄ de berörda systemen.
FjÀrrkörning av kod i Remote Desktop Client för Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten i Remote Desktop Client beror pÄ anvÀndningen av en oinitialiserad resurs. Detta tillÄter en auktoriserad angripare att exekvera kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs det att angriparen lyckas med ett race condition. Flera Windows 10- och Windows 11-versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Behörighetshöjning i Windows Print Spooler Components
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett race condition vid samtidig exekvering i Windows Print Spooler Components. Detta tillÄter en auktoriserad angripare att höja sina behörigheter över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-behörigheter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda problemet.
Behörighetshöjning i Windows Kernel pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Kernel som kan utnyttjas över nÀtverket. Den beror pÄ ett 'use after free'-fel i kÀrnan. För att lyckas krÀvs det att angriparen vinner en race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Ăverbelastning i Virtual Hard Disk (VHD) Miniport Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en null pointer dereference i Virtual Hard Disk (VHD) Miniport Driver. Detta tillÄter en obehörig angripare att neka tjÀnst lokalt. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att förhindra att en angripare kan störa systemets tillgÀnglighet.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemversionerna.
Behörighetshöjning i Windows NDIS
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NDIS utgör en behörighetshöjning. Den kan utnyttjas av en auktoriserad angripare över nÀtverket. Vid framgÄngsrik exploatering kan angriparen höja sina behörigheter frÄn Medium Integrity Level till Local Service. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Management Instrumentation
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en behörighetshöjning i Windows Management Instrumentation. Den kan utnyttjas över nÀtverket av en behörig angripare. Ett lyckat utnyttjande kan potentiellt ge angriparen SYSTEM-privilegier. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Modern Device Management (MDM)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows Modern Device Management (MDM). Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Manipulation i Windows Error Reporting i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en auktoriserad angripare att utföra manipulation lokalt genom att skapa en tillfÀllig fil i ett katalogomrÄde med otillrÀckliga behörigheter. Detta kan ge angriparen möjlighet att göra obehöriga Àndringar i skyddad systemdata. Konsekvensen Àr att angriparen kan Àndra systemets tillstÄnd eller konfiguration utöver sina normala behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
FjÀrrkörning av kod i Remote Desktop Services pÄ Windows 11 och Windows Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Remote Desktop Services. Detta tillÄter en auktoriserad angripare att köra kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs det att angriparen vinner en race condition. Flera uppdateringar finns tillgÀngliga för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ de berörda produkterna.
Behörighetshöjning i Windows Hyper-V
đ€ AI-analys gemma4:e4b
SÄrbarheten i Windows Hyper-V beror pÄ en bristande auktorisering som tillÄter en auktoriserad angripare att höja sina behörigheter över nÀtverket. För att utnyttja detta krÀvs det att angriparen lyckas med ett race condition. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows HTTP.sys i flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows HTTP.sys som kan utnyttjas över nÀtverket. Den beror pÄ ett 'use after free'-fel. För att lyckas krÀvs det att angriparen vinner en race condition. Flera versioner av Windows 11 och Windows Server 2025 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows-produkter via PrintWorkflowUserSvc
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows PrintWorkflowUserSvc. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Encrypting File System (EFS)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en heap-baserad buffertöverflöde i Windows Encrypting File System (EFS). Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. För att utnyttja sÄrbarheten krÀvs en djup förstÄelse för systemet, och framgÄng Àr inte garanterad. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Win32k pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows Win32K. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows TCP/IP i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av ett 'use after free' i Windows TCP/IP-stacken. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows TCP/IP i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av ett 'use after free' i Windows TCP/IP-stacken. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. En lyckad exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows DWM Core Library i Windows 11 och Windows Server 2025
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows DWM Core Library. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning över nÀtverket. Vid en lyckad exploatering kan angriparen erhÄlla SYSTEM-privilegier. SÄrbarheten berör Windows 11 Version 23H2 (bÄde ARM64 och x64) samt Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871 och 5122880 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
Behörighetshöjning i Windows 10/11, 21H2/22H2/23H2/24H2/25H2
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en overifierad pekare i Windows Secure Kernel Mode. Detta tillÄter en auktoriserad angripare att uppnÄ Behörighetshöjning lokalt. Enligt Microsofts FAQ krÀver framgÄngsrik utnyttjande att mÄlsystemet befinner sig under ihÄllande lÄgminnesförhÄllanden, vilket gör det svÄrt att trigga i normal drift.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ alla berörda Windows 10 och Windows 11 versioner.
FjÀrrkörning av kod i Windows Services for NFS ONCRPC XDR Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Services for NFS ONCRPC XDR Driver. Detta tillÄter en auktoriserad angripare att exekvera kod lokalt. Utnyttjandet krÀver att angriparen lyckas med ett race condition. SÄrbarheten pÄverkar flera versioner av Windows Server, inklusive 2012, 2016, 2019, 2022 och 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ alla berörda operativsystem.
Behörighetshöjning i Windows Ancillary Function Driver for WinSock
đ Microsofts beskrivning
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Installer
đ Microsofts beskrivning
Use after free in Windows Installer allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Connected User Experiences and Telemetry
đ Microsofts beskrivning
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Connected User Experiences and Telemetry allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Bind Filter Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows Bind Filter Driver. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 11 och Windows Server 2025 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows File History Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows File History Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122878, 5124008, 5122880, 5124012, eller 5123099 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett race condition i Windows USB Driver som tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Detta krÀver att angriparen lyckas vinna ett race condition. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Connected User Experiences and Telemetry. Detta tillÄter en behörig angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. Flera versioner av Windows 10 och Windows 11 Àr berörda. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122882, 5122878, 5124008, 5122880, 5122871 eller 5124012 pÄ alla berörda Windows 10 och Windows 11-system.
Behörighetshöjning i Windows Kernel pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Detta Àr en sÄrbarhet i Windows Kernel som kan utnyttjas av en auktoriserad angripare för att uppnÄ Behörighetshöjning. Genom en heap-based buffer overflow kan angriparen potentiellt uppnÄ SYSTEM-privilegier lokalt. SÄrbarheten berör flera Àldre och nyare versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att tÀppa till denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en minnesbaserad buffertöverskridning i Microsoft Standard XPS. Den tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att utnyttja sÄrbarheten krÀvs det att angriparen vinner en race condition. Flera Windows 10- och Windows 11-versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880.
Behörighetshöjning i Kernel Streaming WOW Thunk Service Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Kernel Streaming WOW Thunk Service Driver. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten pÄ de berörda systemen.
Behörighetshöjning i Windows Cloud Files Mini Filter Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Cloud Files Mini Filter Driver. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att lyckas krÀvs det att angriparen vinner en race condition. Flera Windows 10- och Windows 11-versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 för att ÄtgÀrda sÄrbarheten.
Behörighetshöjning i Windows Push Notifications
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Push Notifications. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att lyckas krÀvs det att angriparen vinner en race condition. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows License Manager
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar ett 'use after free'-fel i Windows License Manager. Om en angripare kan utnyttja detta lokalt kan de uppnÄ behörighetshöjning. Detta kan potentiellt leda till att angriparen fÄr SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Remote Desktop Services
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av ett 'use after free' i Windows Remote Desktop Services. En angripare som har behörighet kan utnyttja detta för att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Remote Desktop Gateway Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'double free' i Remote Desktop Gateway Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera Àldre versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 för att tÀppa till sÄrbarheten.
Behörighetshöjning i Windows 10/11 COM-komponenter
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Microsoft COM för Windows. Detta tillÄter en behörig angripare att lokalt utföra en behörighetsupphöjning. Om utnyttjas kan angriparen potentiellt uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows Push Notifications pÄ flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows Push Notifications. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 11 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880, och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows Print Spooler Components
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'double free' i Windows Print Spooler Components. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt fÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows DNS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS utgör en behörighetshöjning. En angripare som kan utnyttja detta kan lokalt uppnÄ SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Audio Service pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Audio Service utgör en behörighetshöjning. Den kan utnyttjas lokalt av en auktoriserad angripare för att potentiellt uppnÄ SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Det finns tillgÀngliga KB-uppdateringar för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Video Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten i Windows USB Video Driver utnyttjar ett race condition vid samtidig exekvering med delade resurser. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Remote Access Connection Manager
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Remote Access Connection Manager. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows Win32K. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Om utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Image Acquisition
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Image Acquisition. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att lyckas krÀvs det att angriparen vinner en race condition. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Error Reporting i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Error Reporting utgör en behörighetshöjning. En angripare som kan utnyttja detta lokalt kan uppnÄ SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Det Àr viktigt att tillÀmpa de angivna KB-uppdateringarna för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows NTFS i flera Windows 11 och Server 2025 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar felaktig hantering av lÀnkar vid filÄtkomst (link following) i Windows NTFS. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera KB-uppdateringar finns tillgÀngliga för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ alla berörda system (Windows 11 Version 23H2, 24H2, 25H2, 26H1 samt Windows Server 2025).
Behörighetshöjning i Windows Shell pÄ flera Windows 11 och Server 2025 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en auktoriserad angripare att uppnÄ Behörighetshöjning lokalt genom extern kontroll av filnamn eller sökvÀg i Windows Shell. Detta pÄverkar flera versioner av Windows 11 och Windows Server 2025. För att mitigera risken mÄste de angivna KB-uppdateringarna installeras.
đ ïž Ă tgĂ€rd / Workaround
Installera de angivna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows TCP/IP pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett race condition vid samtidig exekvering av resurser i Windows TCP/IP. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Bluetooth Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Bluetooth Service. Detta tillÄter en behörig angripare att utföra en behörighetshöjning lokalt. Genom att utnyttja detta kan angriparen höja sina privilegier frÄn en Medium Integrity Level till Local Service. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Audio Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Audio Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Bluetooth Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett race condition vid samtidig exekvering av delade resurser i Windows Bluetooth Service. En behörig angripare kan utnyttja detta för att uppnÄ behörighetshöjning lokalt. Detta kan potentiellt leda till att angriparen fÄr SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows 11 och Windows Server 2025
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Audio Video Control Transport Protocol. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt, potentiellt med SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025. Microsoft har slÀppt specifika KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system (Windows 11 Version 24H2, 25H2, 26H1 samt Windows Server 2025).
Behörighetshöjning i Windows TCP/IP i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett race condition vid samtidig exekvering av resurser i Windows TCP/IP-stacken. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. För att utnyttja sÄrbarheten krÀvs att angriparen vinner ett race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k pÄ flera Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Win32k. Den kan utnyttjas lokalt av en auktoriserad angripare. FramgÄngsrik exploatering krÀver att angriparen vinner ett race condition. Flera Àldre och nuvarande Windows-server- och klientversioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122876, 5123099, 5123065 och 5123066 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Audio Class driver (usbaudio.sys)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i drivrutinen usbaudio.sys. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Video Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows USB Video Driver. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt, potentiellt med SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025. à tgÀrd krÀvs för att tÀppa till denna angreppsvÀg.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows Embedded Mode Service
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en behörighetshöjning i Windows Embedded Mode Service. Den kan utnyttjas lokalt av en auktoriserad angripare. Ett lyckat utnyttjande kan potentiellt ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Installer pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett race condition vid samtidig exekvering med delade resurser i Windows Installer. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera specifika KB-uppdateringar finns tillgÀngliga för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
Se till att systemen som körs pÄ Windows 10 Version 1607, 1809, 21H2, 22H2, samt Windows 11 Version 23H2 (och Àldre) har installerat en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008 eller 5122880.
Behörighetshöjning i Windows Bluetooth Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett race condition vid samtidig exekvering i Windows Bluetooth Service. Detta tillÄter en auktoriserad angripare att genomföra en behörighetsnivÄhöjning lokalt. Angriparen kan potentiellt höja behörigheten frÄn Medium Integrity Level till Local Service. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows Kernel pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Kernel som beror pÄ ett time-of-check time-of-use (toctou) race condition. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt. För att utnyttja sÄrbarheten krÀvs det att angriparen lyckas vinna ett race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Behörighetshöjning i Windows Volume Manager Extension Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Volume Manager Extension Driver. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att utnyttja sÄrbarheten krÀvs en hög angreppskomplexitet, vilket indikerar att en djup förstÄelse för systemet behövs. Det Àr viktigt att notera att sÄrbarheten inte rapporteras som aktivt exploaterad.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda problemet pÄ de berörda Windows 10 och Windows 11 versionerna.
Behörighetshöjning i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Connected User Experiences and Telemetry. Detta tillÄter en behörig angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5124008, 5122880 eller 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows Devices Human Interface
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Devices Human Interface. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. FramgÄngsrik utnyttjande krÀver att angriparen vinner en race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008 eller 5122880.
Behörighetshöjning i Windows Kernel pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör ett 'use after free' i Windows Kernel. Den tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. En lyckad exploatering kan ge angriparen SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Device Association Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Device Association Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Partition Management Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Partition Management Driver. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en 'use after free' i Windows Win32K. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Image Acquisition i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Image Acquisition utgör en behörighetshöjning. En angripare som utnyttjar detta lokalt kan uppnÄ SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Det Àr viktigt att tillÀmpa de angivna KB-uppdateringarna för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de följande KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, 5122880 pÄ alla berörda system.
Behörighetshöjning i Connected Devices Platform Service (Cdpsvc)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Connected Devices Platform Service (Cdpsvc). Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter frÄn Medium Integrity Level till Local Service. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att tÀppa till denna behörighetsuppgradering.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Wireless Networking
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Wireless Networking utgör en behörighetshöjning. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten berör flera versioner av Windows 10 och Windows 11. Det Àr viktigt att uppdatera de berörda systemen för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda operativsystemversioner.
Behörighetshöjning i Windows Audio Service pÄ Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Audio Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. För att utnyttja sÄrbarheten krÀvs det att angriparen vinner en race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Virtual Hard Disk (VHD) Miniport Driver
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utnyttjar en out-of-bounds read i Virtual Hard Disk (VHD) Miniport Driver. Detta tillĂ„ter en auktoriserad angripare att uppnĂ„ behörighetshöjning lokalt pĂ„ systemet. Ăven om angreppet krĂ€ver en hög angreppskomplexitet, innebĂ€r det en betydande risk för systemets integritet. Flera versioner av Windows 10 och Windows 11 Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att mitigera risken.
Behörighetshöjning i Windows Work Folder Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Work Folder Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows Program Compatibility Assistant Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Program Compatibility Assistant Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-behörigheter. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Online Certificate Status Protocol (OCSP)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöverskridning i Windows Online Certificate Status Protocol (OCSP). En behörig angripare kan utnyttja detta för att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, eller 5123066 pÄ de berörda systemen.
Behörighetshöjning i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NTFS utgör en behörighetshöjning. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla berörda system uppdateras med en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Behörighetshöjning i Windows Universal Disk Format File System Driver (UDFS)
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Universal Disk Format File System Driver (UDFS). Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Device Association Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Device Association Service. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Storage Spaces Controller
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Storage Spaces Controller. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. För att lyckas krÀvs det att angriparen vinner en race condition. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Behörighetshöjning i Windows Kernel pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett numeriskt avrundningsfel i Windows Kernel. Den tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Device Association Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Device Association Service. Detta tillÄter en behörig angripare att lokalt uppnÄ behörighetshöjning. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Microsoft Windows Search Component
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Microsoft Windows Search Component. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows 10/11 Install Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Microsoft Install Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows Shell pÄ flera Windows 11 och Server 2025 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en behörighetshöjning i Windows Shell pÄ flera versioner av Windows 11 och Windows Server 2025. Den utnyttjar ett 'use after free'-fel och tillÄter en auktoriserad angripare att lokalt höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar specifika versioner av Windows 11 (bÄde ARM64 och x64) samt Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122871, 5124008, 5122880 eller 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows Win32k pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en buffertlÀsfel i Windows Win32K. Denna sÄrbarhet tillÄter en behörig angripare att lokalt höja sina behörigheter. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-behörigheter. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Virtual Hard Disk (VHD) Miniport Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Virtual Hard Disk (VHD) Miniport Driver. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. För att lyckas krÀvs det att angriparen vinner en race condition. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Behörighetshöjning i Windows Image Acquisition i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Image Acquisition utgör en behörighetshöjning. En angripare som utnyttjar detta lokalt kan uppnÄ SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Det Àr viktigt att tillÀmpa de angivna KB-uppdateringarna för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de följande KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Resilient File System (ReFS)
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Resilient File System (ReFS). Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt, potentiellt med SYSTEM-privilegier. SÄrbarheten berör Windows 11 Version 26H1 för bÄde ARM64- och x64-baserade system, samt Windows Server 2025 och Server Core-installationer av Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122871 och 5124012 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
Behörighetshöjning i Windows Fax Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Fax Service. Denna sÄrbarhet tillÄter en auktoriserad angripare att lokalt höja sina behörigheter frÄn Medium Integrity Level till Local Service. Detta pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Win32K. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Message Queuing i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar ett 'use after free' i Windows Message Queuing. En behörig angripare kan lokalt utnyttja detta för att uppnÄ behörighetshöjning. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Notification pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en behörighetshöjning i Windows Notification. Den kan utnyttjas lokalt av en auktoriserad angripare. Ett lyckat utnyttjande kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Win32K. Detta tillÄter en behörig angripare att uppnÄ Behörighetshöjning lokalt. För att lyckas krÀvs det att angriparen vinner en race condition. Flera Windows 10- och Windows 11-versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Accounts Control pÄ flera versioner av Windows 10 och Windows 11. Den utnyttjar ett 'use after free'-fel. En auktoriserad angripare kan lokalt utnyttja detta för att höja sina behörigheter. För att mitigera risken mÄste de berörda systemen uppdateras.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11-system.
Behörighetshöjning i Windows Host Guardian Service
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utnyttjar ett 'use after free' i Windows Host Guardian Service. Detta tillĂ„ter en behörig angripare att uppnĂ„ behörighetshöjning lokalt pĂ„ systemet. Ăven om angreppet krĂ€ver en djup förstĂ„else för systemet, Ă€r det viktigt att patcha för att eliminera risken. Flera KB-uppdateringar finns tillgĂ€ngliga för att Ă„tgĂ€rda detta.
đ ïž Ă tgĂ€rd / Workaround
Applicera en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda versioner av Windows 10 och Windows 11.
Behörighetshöjning i Windows Audio Service pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Audio Service utnyttjar ett 'use after free'-fel. Om en angripare kan utnyttja detta lokalt kan de uppnÄ behörighetshöjning. Detta kan potentiellt leda till att angriparen fÄr SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Device Association Broker Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Device Association Broker-tjÀnsten. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att lyckas krÀvs det att angriparen vinner ett race condition. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Behörighetshöjning i Windows IP Address Management Service
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i deserialisering av obetrodd data i Windows IP Address Management (IPAM) Service. En behörig angripare kan utnyttja detta för att uppnÄ behörighetshöjning lokalt. Detta kan potentiellt leda till att angriparen fÄr SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Web Platform Storage
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Web Platform Storage. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Utnyttjandet krÀver att angriparen vinner en race condition. Flera Windows 10- och Windows 11-versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Device Association Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Device Association Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Broadcast DVR User Service
đ Microsofts beskrivning
Use after free in Windows Broadcast DVR User Service allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Win32k
đ Microsofts beskrivning
Time-of-check time-of-use (toctou) race condition in Windows Win32K allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Device Association Service
đ Microsofts beskrivning
Use after free in Windows Device Association Service allows an authorized attacker to elevate privileges locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Behörighetshöjning i Windows Credential Providers pÄ flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Credential Providers. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt, potentiellt med SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008, 5122880 och 5124012 pÄ alla berörda system för att tÀppa till sÄrbarheten.
Behörighetshöjning i Windows Accounts Control pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en behörighetshöjning i Windows Accounts Control pÄ flera versioner av Windows 10 och Windows 11. Den utnyttjas genom ett 'use after free' fel i komponenten, vilket tillÄter en auktoriserad angripare att höja sina lokala privilegier. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Detta pÄverkar bland annat Windows 10 Version 1607, 1809, 21H2 och 22H2, samt Windows 11 Version 23H2.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Bluetooth Port Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows Bluetooth Port Driver. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k i flera Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows Win32K. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Flera versioner av Windows 11 och Windows Server 2025 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en behörighetshöjning i Windows ALPC pÄ grund av ett 'use after free'-fel. En angripare som kan utnyttja detta lokalt kan potentiellt uppnÄ SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11, inklusive 32-bitars och x64-arkitekturer. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla berörda system uppdateras med en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Behörighetshöjning i Windows Print Spooler Components
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Print Spooler Components. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows USB Audio Class driver (usbaudio.sys)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en time-of-check time-of-use (toctou) race condition i drivrutinen usbaudio.sys. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetsökning lokalt pÄ systemet. Angreppet krÀver en djup förstÄelse för systemet och Àr inte garanterat att lyckas. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten.
Behörighetshöjning i Windows Device Association Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Device Association Service. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Bluetooth Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Bluetooth Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. För att lyckas krÀvs det att angriparen vinner en race condition. Flera Windows 10- och Windows 11-versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Media pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows Media. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. För att utnyttja sÄrbarheten krÀvs det att angriparen vinner en race condition. Flera KB-uppdateringar finns tillgÀngliga för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Error Reporting i flera Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Error Reporting. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter, potentiellt till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025. Det finns tillgÀngliga KB-uppdateringar för att ÄtgÀrda problemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system (Windows 11 Version 24H2, 25H2, 26H1 samt Windows Server 2025).
Behörighetshöjning i Microsoft Windows Search Component
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Microsoft Windows Search Component. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Win32k pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten i Windows Win32k tillÄter en auktoriserad angripare att utföra en behörighetsnivÄhöjning lokalt. Detta innebÀr att en angripare kan fÄ högre behörigheter Àn vad som normalt skulle vara fallet pÄ systemet. För att utnyttja denna sÄrbarhet krÀvs det dock att angriparen kedjar ihop andra sÄrbarheter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Audio Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'double free' i Windows Audio Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Utnyttjandet krÀver att angriparen vinner en race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows AF_UNIX Socket Provider
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows AF_UNIX Socket Provider. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten.
Behörighetshöjning i Windows Display Enhancement Service i flera Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'double free' i Windows Display Enhancement Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt, potentiellt med SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025. à tgÀrd krÀvs för att tÀppa till denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda system.
Behörighetshöjning i Windows Defender Firewall Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Defender Firewall Service. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Biometric Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Biometric Service. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Modern Device Management (MDM)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett 'use after free' i Windows Modern Device Management (MDM). Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid en lyckad exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Secure Socket Tunneling Protocol (SSTP)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Secure Socket Tunneling Protocol (SSTP). Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Remote Access Connection Manager
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Remote Access Connection Manager. Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows File History Service
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar ett 'use after free' i Windows File History Service. Om en angripare kan utnyttja detta lokalt kan de uppnÄ behörighetshöjning. Detta kan potentiellt leda till att angriparen fÄr SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122878, 5124008, 5122880, 5124012 eller 5123099 för att tÀppa till sÄrbarheten.
Behörighetshöjning i Windows Remote Access Connection Manager
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Remote Access Connection Manager. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Routing and Remote Access Service (RRAS)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'double free' i Windows Routing and Remote Access Service (RRAS). Detta tillÄter en auktoriserad angripare att genomföra en behörighetshöjning lokalt. Specifikt kan angriparen höja sina behörigheter frÄn Medium Integrity Level till Local Service. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
Behörighetshöjning i Windows Routing and Remote Access Service (RRAS)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'double free' i Windows Routing and Remote Access Service (RRAS). Detta tillÄter en auktoriserad angripare att genomföra en behörighetsnivÄhöjning lokalt. Specifikt kan angriparen höja behörighetsnivÄn frÄn Medium Integrity Level till Local Service. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten pÄ de berörda systemen.
Behörighetshöjning i Windows Internet Connection Sharing (ICS)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Internet Connection Sharing (ICS). Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten.
FjÀrrkörning av kod i Windows Secure Socket Tunneling Protocol (SSTP)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Secure Socket Tunneling Protocol (SSTP). Detta tillÄter en behörig angripare att köra kod lokalt pÄ systemet. Utnyttjandet krÀver att angriparen vinner en race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i filsystemkomponenten Windows Spaceport.sys. Detta tillÄter en behörig angripare att köra kod lokalt pÄ systemet. För att utnyttja sÄrbarheten krÀvs det att angriparen lyckas vinna ett race condition. Flera Windows 10- och Windows 11-versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Modern Execution Server. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Modern Device Management (MDM)
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Modern Device Management (MDM). Detta tillÄter en behörig angripare att lokalt höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Authentication Methods. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Modern Device Management (MDM)
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Modern Device Management (MDM). Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Installer pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett race condition vid samtidig exekvering av delade resurser i Windows Installer. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att utnyttja sÄrbarheten krÀvs att angriparen vinner ett race condition. Flera KB-uppdateringar finns tillgÀngliga för att ÄtgÀrda problemet.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
Behörighetshöjning i Windows Security Center pÄ flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Security Center. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter, potentiellt till SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2012. à tgÀrd krÀvs för att tÀppa till denna behörighetsupphöjningsmekanism.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5124008, 5124012 och 5123065 pÄ alla berörda system.
Behörighetshöjning i Windows Management Instrumentation
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Management Instrumentation utgör en behörighetshöjning. En angripare som kan utnyttja detta kan lokalt uppnÄ SYSTEM-privilegier. SÄrbarheten berör flera versioner av Windows 10 och Windows 11. Det Àr viktigt att uppdatera de berörda systemen för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Security Health Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Security Health Service. Den uppstÄr pÄ grund av ett 'use after free'-fel. En angripare som har behörighet kan utnyttja detta lokalt för att höja sina privilegier. Utnyttjandet krÀver att angriparen vinner en race condition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122882, 5122871, 5124008 och 5124012 pÄ de berörda produkterna.
Behörighetshöjning i Windows Cloud Files Mini Filter Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Cloud Files Mini Filter Driver. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt pÄ systemet. För att lyckas krÀvs det att angriparen vinner en race condition. Flera Windows 10- och Windows 11-versioner Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Device Association Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows Device Association Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Utnyttjandet krÀver att angriparen vinner en race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Resilient File System (ReFS)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ felaktig lÀnkhantering ('link following') i Windows Resilient File System (ReFS) Deduplication Service. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetsökning lokalt. Utnyttjandet krÀver att angriparen vinner en race condition. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ de berörda systemen.
Behörighetshöjning i Windows Kernel pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en behörighetshöjning i Windows Kernel som beror pÄ ett 'use after free'-fel. En angripare som kan utnyttja detta lokalt kan potentiellt uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda av denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
FjÀrrkörning av kod i Windows NTFS i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows NTFS. Detta kan tillÄta en obehörig angripare att köra kod pÄ systemet via ett in-nÀtverksangrepp som anropar godtyckliga Àndpunkter. Angreppet kan leda till att angriparen fÄr fjÀrrköra kod. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ att det saknas autentisering för en kritisk funktion i Windows DHCP Server. Detta tillÄter en auktoriserad angripare att höja sina behörigheter över nÀtverket. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera Àldre och nuvarande versioner av Windows Server och Windows 10.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Mass Storage Class Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows USB Mass Storage Class Driver. Detta tillÄter en obehörig angripare att uppnÄ behörighetshöjning genom en fysisk attack. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten pÄ de berörda systemen.
FjÀrrkörning av kod i Windows NTFS i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows NTFS. Detta kan tillÄta en obehörig angripare att exekvera kod via ett fysiskt angrepp. En framgÄngsrik exploatering kan ge angriparen förmÄgan att fÄ fjÀrrkört kod via en in-nÀtverksangripare som anropar godtyckliga Àndpunkter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
FjÀrrkörning av kod i Windows NTFS i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en heap-based buffer overflow i Windows NTFS. Detta kan tillÄta en obehörig angripare att exekvera kod. Enligt Microsofts beskrivning kan detta utnyttjas via fysisk Ätkomst genom att insÀtta ett specialkonstruerat USB-enhet, eller lokalt genom att montera en specialkonstruerad virtuell hÄrddisk (VHD).
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
FjÀrrkörning av kod i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöversflöde i Windows Spaceport.sys. Detta tillÄter en obehörig angripare att exekvera kod vid fysisk Ätkomst till mÄlsystemet. Angreppet krÀver att angriparen fysiskt ansluter en skadlig USB-enhet till datorn. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten i de berörda operativsystemversionerna.
FjÀrrkörning av kod i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöverskridning i Windows Spaceport.sys. Detta tillÄter en obehörig angripare att exekvera kod. För att utnyttja denna sÄrbarhet krÀvs fysisk Ätkomst till mÄlsystemet. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
FjÀrrkörning av kod i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöverskridning i Windows Spaceport.sys. Detta tillÄter en obehörig angripare att exekvera kod, men endast om angriparen har fysisk Ätkomst till mÄlsystemet. Flera versioner av Windows 10 och Windows 11 Àr berörda. à tgÀrden krÀver tillÀmpning av specifika KB-uppdateringar.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda operativsystemversionerna.
Behörighetshöjning i Windows Volume Shadow Copy
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en heap-baserad buffertöverskridning i Windows Volume Shadow Copy. Detta kan tillÄta en obehörig angripare att uppnÄ SYSTEM-privilegier. Angreppet krÀver ett fysiskt angrepp för att utnyttjas. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Hub Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows USB Hub Driver. Detta tillÄter en obehörig angripare att uppnÄ behörighetshöjning genom en fysisk attack. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Boot Manager
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Boot Manager tillÄter en obehörig angripare att höja sina behörigheter genom ett fysiskt angrepp. Om sÄrbarheten utnyttjas kan angriparen uppnÄ SYSTEM-behörigheter. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Microsoft Windows SCSI Class System File
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en overifierad pekare (untrusted pointer dereference) i Microsoft Windows SCSI Class System File. Detta tillÄter en obehörig angripare att uppnÄ behörighetshöjning. Angriparen kan potentiellt uppnÄ SYSTEM-privilegier genom att utnyttja denna sÄrbarhet, vilket krÀver ett fysiskt angrepp. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten i de berörda operativsystemversionerna.
Behörighetshöjning i Windows Overlay Filter i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Overlay Filter. Detta tillÄter en auktoriserad angripare att lokalt uppnÄ behörighetshöjning. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Overlay Filter i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Windows Overlay Filter. Detta tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
FjÀrrkörning av kod i Windows BitLocker
đ€ AI-analys gemma4:e4b
SÄrbarheten Àr en heap-baserad buffertöverskridning i Windows BitLocker. Detta kan tillÄta en behörig angripare att exekvera kod lokalt. En framgÄngsrik exploatering kan ge angriparen förmÄgan att uppnÄ fjÀrrkört kod via en in-nÀtverksangripare som anropar godtyckliga Àndpunkter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows Installer pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten Àr en heap-baserad buffertöverflöde i Windows Installer. Den tillÄter en auktoriserad angripare att lokalt höja sina behörigheter till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrden krÀver tillÀmpning av de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Behörighetshöjning i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten Àr en heap-baserad buffertöverflöde i Winsock. Den tillÄter en auktoriserad angripare att lokalt höja sina behörigheter. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows NTFS i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows NTFS. Detta tillÄter en behörig angripare att uppnÄ behörighetshöjning lokalt. Om sÄrbarheten utnyttjas kan angriparen potentiellt erhÄlla SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows DNS i flera Windows Server-versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt genom en relativ vÀg-traversal. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier. SÄrbarheten pÄverkar flera Àldre versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda systemen.
Behörighetshöjning i Windows USB Audio Class driver (usbaudio.sys)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i drivrutinen Windows USB Audio Class driver (usbaudio.sys). Detta tillÄter en obehörig angripare att uppnÄ behörighetshöjning genom en fysisk attack. Om sÄrbarheten utnyttjas kan angriparen potentiellt uppnÄ SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Ăverbelastning i Windows Active Directory Domain Services
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en null pointer dereference i Active Directory Domain Services. Detta tillÄter en auktoriserad angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. Flera versioner av Windows 10 och Windows 11 Àr berörda. à tgÀrd krÀvs för att sÀkerstÀlla kontinuerlig drift av domÀnkontrollanter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
Förbikoppling av sÀkerhetsfunktion i Windows PowerShell
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en felaktig begrÀnsning av en sökvÀg till ett begrÀnsat katalogomrÄde ('path traversal') i Windows PowerShell. Detta tillÄter en obehörig angripare att kringgÄ sÀkerhetsfunktioner över ett nÀtverk. Specifikt kan detta kringgÄ skydd som kontrollerar vilka filer som fÄr Àndras och som normalt krÀver anvÀndarbekrÀftelse för kÀnsliga platser. Detta kan potentiellt leda till Àndringar i skyddade filer utan anvÀndarens vetskap eller samtycke.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
Ăverbelastning i Windows iSCSI
đ€ AI-analys gemma4:e4b
SÄrbarheten i Windows iSCSI kan utnyttjas via en out-of-bounds read i Windows iSCSI. Detta tillÄter en obehörig angripare att neka tjÀnsten över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att förhindra tjÀnstenedlÀggning.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Connected User Experiences and Telemetry
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ otillrÀcklig Ätkomstkontroll i Windows Connected User Experiences and Telemetry. Detta kan tillÄta en behörig angripare att lÀcka information lokalt. Specifikt kan angriparen fÄ obehörig Ätkomst till filsystemet, inklusive filvÀgsinformation. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows DHCP Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DHCP Server tillÄter en auktoriserad angripare att lÀcka information över nÀtverket. Genom att utnyttja detta kan angriparen se minnesdump frÄn ett privilegierat process som körs pÄ servern. Detta beror pÄ att lösenord lagras i ett ÄterstÀllningsbart format i DHCP-servern. à tgÀrd krÀvs för att förhindra obehörig informationsÄtkomst.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda operativsystemen.
Ăverbelastning i Windows SMB Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows SMB Server tillÄter en auktoriserad angripare att neka tjÀnsten över nÀtverket genom att resursallokering sker utan begrÀnsningar eller strypning. Detta pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrden krÀver tillÀmpning av specifika KB-uppdateringar för att tÀppa till denna svaghet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ alla berörda system.
InformationslÀckage i Active Directory Certificate Services (AD CS)
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en auktoriserad angripare att lÀcka information över nÀtverket genom utnyttjande av en externt kontrollerad formatstrÀng i Active Directory Certificate Services (AD CS). Om sÄrbarheten utnyttjas kan angriparen se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera Àldre och nuvarande versioner av Windows Server och Windows 10.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ att minne inte frigörs korrekt i Windows DHCP Server efter dess effektiva livslÀngd. Detta tillÄter en auktoriserad angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. Detta pÄverkar flera Àldre versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
Manipulation i Active Directory Certificate Services (AD CS)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en ofullstÀndig lista över ogiltiga indata i Active Directory Certificate Services (AD CS). Detta tillÄter en auktoriserad angripare att utföra manipulation över nÀtverket. Genom att utnyttja detta kan angriparen göra oauktoriserade Àndringar i skyddad systemdata, vilket kan pÄverka systemets tillstÄnd eller konfiguration utöver angriparens normala behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 och 5123066 pÄ de berörda produkterna.
Ăverbelastning i Windows DHCP Client pĂ„ flera Windows 11/Server 2025 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ att minne inte frigörs korrekt i Windows DHCP Client efter dess effektiva livstid. Detta kan tillÄta en obehörig angripare att neka tjÀnsten över ett angrÀnsande nÀtverk. De berörda systemen inkluderar Windows 11 version 24H2, 25H2, 26H1 samt Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122871, 5124008 och 5124012 pÄ alla berörda operativsystem.
Ăverbelastning i Windows iSCSI Target Service
đ€ AI-analys gemma4:e4b
SÄrbarheten i Windows iSCSI Target Service kan utnyttjas av en auktoriserad angripare för att orsaka en tjÀnstenedlÀggning över nÀtverket. Detta beror pÄ ett ohanterat undantag i tjÀnsten. De berörda produkterna inkluderar flera versioner av Windows 10 och Windows Server. à tgÀrden krÀver tillÀmpning av specifika KB-uppdateringar.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda operativsystem.
InformationslÀckage i Windows Compressed Folder i flera Windows-versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Compressed Folder tillÄter en obehörig angripare att lÀcka information över nÀtverket via en hard link i komprimerade mappar. Om sÄrbarheten utnyttjas kan angriparen fÄ obehörig Ätkomst till filsystemet och lÀsa data frÄn filsystemet. Flera versioner av Windows 11 och Windows Server 2025 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122871, 5124008, 5122880 eller 5124012 pÄ alla berörda system.
Ăverbelastning i Windows Routing and Remote Access Service (RRAS)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en null pointer dereference i Windows Routing and Remote Access Service (RRAS). Detta tillÄter en auktoriserad angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att förhindra att en angripare kan störa tjÀnsten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Spaceport.sys. Detta kan tillÄta en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan angriparen lÀsa kernelminne frÄn ett anvÀndarprocessperspektiv. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
Ăverbelastning i Windows Remote Desktop Client
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i Remote Desktop Client. Detta kan tillÄta en obehörig angripare att neka tjÀnsten över ett nÀtverk. Flera versioner av Windows 10 och Windows 11 Àr berörda. à tgÀrd krÀvs för att förhindra tjÀnstenÀcka.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Microsoft Windows SCSI Class System File
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en integer underflow i Microsoft Windows SCSI Class System File. Detta kan tillÄta en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare som utnyttjar detta se minnesdata frÄn ett privilegierat process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
FjÀrrkörning av kod i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-based buffer overflow i Windows DHCP Server. Detta tillĂ„ter en auktoriserad angripare att exekvera kod lokalt pĂ„ systemet. Ăven om angreppskomplexiteten Ă€r hög, innebĂ€r det en potentiell risk för systemet. Flera Ă€ldre och nyare versioner av Windows Server och Windows 10 Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ alla berörda system.
Behörighetshöjning i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten i Windows Management Instrumentation utnyttjar ett race condition vid samtidig exekvering av delade resurser. Detta tillÄter en behörig angripare att genomföra en behörighetshöjning lokalt. Angriparen kan potentiellt höja sina behörigheter frÄn Medium Integrity Level till Local Service. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Failover Cluster
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en 'double free' i Windows Failover Cluster. Detta tillÄter en auktoriserad angripare att uppnÄ behörighetshöjning lokalt. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier. Detta pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda systemen.
Behörighetshöjning i Windows File History Service
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer underflow (wrap or wraparound) i Windows File History Service. Detta tillÄter en behörig angripare att uppnÄ en behörighetshöjning lokalt. Utnyttjandet krÀver att angriparen vinner en race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122878, 5124008, 5122880, 5124012, eller 5123099 pÄ de berörda systemen.
FjÀrrkörning av kod i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en out-of-bounds read i Windows DHCP Server. Detta tillĂ„ter en auktoriserad angripare att köra kod lokalt pĂ„ systemet. Ăven om attackkomplexiteten Ă€r hög, innebĂ€r det en potentiell risk för systemet. Flera KB-uppdateringar har slĂ€ppts för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
Se till att tillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system.
FjÀrrkörning av kod i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows DHCP Server. Detta tillÄter en auktoriserad angripare att köra kod lokalt pÄ systemet. Angreppet krÀver att angriparen har en djup förstÄelse för systemet och dess konfiguration. Flera KB-uppdateringar har slÀppts för att ÄtgÀrda detta.
đ ïž Ă tgĂ€rd / Workaround
Se till att tillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system.
InformationslÀckage i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows DHCP Server. Detta tillÄter en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare som utnyttjar detta se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda systemen.
InformationslÀckage i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Windows DHCP Server. Detta tillÄter en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare som utnyttjar detta se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera Àldre och nuvarande versioner av Windows Server och Windows 10.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
InformationslÀckage i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows DHCP Server. Detta tillÄter en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare som lyckas utnyttja detta se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera Àldre versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 för att ÄtgÀrda sÄrbarheten pÄ de berörda systemen.
Ăverbelastning i Windows DNS i flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett problem med synkronisering vid samtidig exekvering av resurser i Windows DNS. Detta kan tillÄta en obehörig angripare att neka tjÀnsten över nÀtverket. De berörda systemen inkluderar flera versioner av Windows 10 och Windows Server. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar pÄ de berörda systemen: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066.
InformationslÀckage i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows DHCP Server. Detta tillÄter en obehörig angripare att lÀcka information över nÀtverket. Specifikt kan en angripare som lyckas utnyttja detta se heapminne frÄn en privilegierad process som körs pÄ servern. Detta innebÀr att kÀnslig minnesdata kan exponeras.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda operativsystemen.
Ăverbelastning i Active Directory Federation Services (AD FS)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Active Directory Federation Services (AD FS) tillÄter en obehörig angripare att neka tjÀnsten över nÀtverket genom att utnyttja resursallokering utan begrÀnsningar eller strypning. Detta kan leda till en tjÀnstenedlÀggning av AD FS-instansen. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, och 5123066 pÄ de berörda systemen.
Ăverbelastning i Windows DNS Server i flera Windows Server-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett 'use after free' i Windows DNS-tjÀnsten. Detta kan tillÄta en oauktoriserad angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server. à tgÀrd krÀvs för att förhindra att DNS-tjÀnsten blir otillgÀnglig.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda system.
InformationslÀckage i Windows Program Compatibility Assistant Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjas via en out-of-bounds read i Windows Program Compatibility Assistant Service. Detta tillÄter en behörig angripare att lÀcka information över nÀtverket. Den information som kan lÀcka Àr oinitialiserat heap-minne. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Remote Desktop Client
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Remote Desktop Client utgör ett informationslÀckage. Den kan utnyttjas av en auktoriserad angripare för att lÀcka information över nÀtverket. Specifikt kan angriparen fÄ tillgÄng till filsysteminformation, sÄsom sökvÀgar. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Management Instrumentation
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Management Instrumentation tillÄter en auktoriserad angripare att lÀcka information över nÀtverket. LÀckan beror pÄ anvÀndningen av en oinitialiserad resurs i WMI. Om utnyttjas kan angriparen fÄ tillgÄng till oinitialiserat heap-minne. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Ăverbelastning i Windows Network File System pĂ„ flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Network File System. Detta tillÄter en auktoriserad angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera Àldre och nuvarande versioner av Windows 10 och Windows Server. à tgÀrd krÀvs för att förhindra att tjÀnsten kan stÀngas ner.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, eller 5123066 pÄ de berörda systemen.
InformationslÀckage i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Spaceport.sys. Detta tillÄter en behörig angripare att lÀcka information över nÀtverket. Den lÀckta informationen kan vara kernelminneslÀsningar, vilket innebÀr oavsiktlig Ätkomst till minnesinnehÄll i kÀrnrymden frÄn en anvÀndarprocess. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ att minne inte frigörs korrekt i Windows DHCP Server efter dess effektiva livslÀngd. Detta tillÄter en auktoriserad angripare att orsaka en tjÀnstenedlÀggning över ett angrÀnsande nÀtverk. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ en buffertlĂ€sning (buffer over-read) i Windows DHCP Server. Detta tillĂ„ter en auktoriserad angripare att neka tjĂ€nsten över ett angrĂ€nsande nĂ€tverk. Ăven om sĂ„rbarheten Ă€r klassad som Viktig av Microsoft, Ă€r det viktigt att uppdatera de berörda systemen för att förhindra tjĂ€nstenedlĂ€ggning.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ alla berörda versioner av Windows 10 och Windows Server.
InformationslÀckage i Microsoft Windows Search Component
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka kÀnslig information över nÀtverket genom att manipulera en fil eller katalog som Àr externt Ätkomlig. I praktiken kan en angripare som utnyttjar detta se minnesdata frÄn en privilegierad process som körs pÄ servern. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda systemen.
InformationslÀckage i Windows Print Spooler Components
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en auktoriserad angripare att lÀcka kÀnslig information över nÀtverket genom att utnyttja ett felmeddelande i Windows Print Spooler Components. Genom detta kan angriparen potentiellt se heapminne frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Ăverbelastning i Windows Print Spooler Components
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en overifierad pekare i Windows Print Spooler Components. Detta tillÄter en auktoriserad angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att sÀkerstÀlla att tjÀnsten kan fungera korrekt.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
InformationslÀckage i Windows SMB Client
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjas via Windows SMB Client och tillÄter en auktoriserad angripare att lÀcka information över nÀtverket. Detta beror pÄ en out-of-bounds read i klienten. Om sÄrbarheten utnyttjas kan angriparen lÀsa ut innehÄllet i kÀrnminnet frÄn en anvÀndarprocess. Detta innebÀr att kÀnslig information i systemets minne kan exponeras.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows-versionerna.
InformationslÀckage i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett informationslÀckage i Windows NTFS som kan utnyttjas av en auktoriserad angripare över nÀtverket. Genom att utnyttja en out-of-bounds read kan angriparen lÀcka information frÄn kÀrnminnet (Kernel memory read). Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Ăverbelastning i Windows DHCP Server
đ€ AI-analys gemma4:e4b
SĂ„rbarheten ligger i Windows DHCP Server och utnyttjar en out-of-bounds read. Detta tillĂ„ter en auktoriserad angripare att orsaka en tjĂ€nstenedlĂ€ggning över ett angrĂ€nsande nĂ€tverk. Ăven om sĂ„rbarheten inte Ă€r aktivt exploaterad, rekommenderas Ă„tgĂ€rder dĂ„ den pĂ„verkar flera Ă€ldre och nyare Windows Server-versioner samt vissa Windows 10-versioner.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065, eller 5123066 pÄ alla berörda system.
Ăverbelastning i Windows DHCP Server pĂ„ flera Windows Server-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows DHCP Server. Detta tillÄter en auktoriserad angripare att orsaka en tjÀnstenedlÀggning över ett angrÀnsande nÀtverk. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server, inklusive Windows Server 2012, 2016, 2019 och deras Server Core-installationer. Microsoft bedömer allvarlighetsgraden som Viktig.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda systemen.
InformationslÀckage i Windows Kernel
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka kÀnslig systeminformation över nÀtverket. Genom att utnyttja detta kan en angripare fÄ oavsiktlig lÀsÄtkomst till minnesinnehÄll i kÀrnrymden frÄn en process som körs i anvÀndarlÀge. Detta pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de följande KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, 5122880.
InformationslÀckage i Win32k i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Win32k tillÄter en auktoriserad angripare att lokalt lÀcka kÀnslig systeminformation. Specifikt kan angriparen fÄ tillgÄng till oinitialiserat heap-minne. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att skydda systemet frÄn denna informationslÀckage.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Virtualization-Based Security (VBS)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör ett informationslÀckage i Windows Virtualization-Based Security (VBS) Enclave. En angripare som utnyttjar detta kan lÀsa data frÄn Virtual Trust Level 1 (VTL1) som tillhör Virtual Trust 0 (VTL0), vilket Àr det minst privilegierade nivÄn. Detta kan ge oönskad insyn i systemets minnesomrÄden. à tgÀrden krÀver tillÀmpning av de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de följande KB-uppdateringarna pÄ de berörda systemen: 5122871, 5124008, 5122880 och 5124012.
InformationslÀckage i Windows Universal Plug and Play (UPnP) Device Host
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar felaktig lÀnkhantering ('link following') i Windows Universal Plug and Play (UPnP) Device Host. Detta tillÄter en behörig angripare att lokalt lÀcka information. Specifikt kan angriparen fÄ tillgÄng till filsysteminformation, sÄsom sökvÀgar. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Defender Firewall Service
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en behörig angripare att lÀcka information lokalt via Windows Defender Firewall Service. Om sÄrbarheten utnyttjas kan angriparen fÄ oönskad Ätkomst till filsystemet, specifikt filvÀgsinformation. Detta gÀller flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att förhindra informationslÀckage.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Microsoft Office Word
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar ett 'use after free' i Microsoft Office Word. Detta tillÄter en behörig angripare att lÀcka information lokalt. Specifikt kan en angripare som lyckas utnyttja detta se minnesminne frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en buffertöverlÀsning i Windows NTFS. Detta tillÄter en auktoriserad angripare att lÀcka information lokalt. Specifikt kan en angripare som utnyttjar detta se minnesdata frÄn ett privilegierat process som körs pÄ servern. Detta pÄverkar en bred uppsÀttning Windows 10 och Windows 11 versioner.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
InformationslÀckage i Microsoft Account pÄ Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ anvÀndningen av en oinitialiserad resurs i Microsoft Account. Detta kan tillÄta en behörig angripare att lÀcka information lokalt. Den information som kan lÀcka Àr oinitialiserat heap-minne. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
InformationslÀckage i Windows Program Compatibility Assistant Service
đ Microsofts beskrivning
Insertion of sensitive information into log file in Windows Program Compatibility Assistant Service allows an authorized attacker to disclose information locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Microsoft Standard XPS
đ Microsofts beskrivning
Out-of-bounds read in Microsoft Standard XPS allows an authorized attacker to disclose information locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Windows Network Connection Broker
đ Microsofts beskrivning
Use after free in Windows Network Connection Broker allows an authorized attacker to disclose information locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Internet Storage Name Service i Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett numeriskt avrundningsfel i Internet Storage Name Service. Detta kan tillÄta en behörig angripare att lÀcka information lokalt. Den information som kan lÀcka inkluderar filsystemÄtkomst, specifikt filvÀgsinformation. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Windows USB Audio Class Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i drivrutinen usbaudio.sys. Detta tillÄter en behörig angripare att lÀcka information lokalt. Specifikt kan en angripare se heapminne frÄn en privilegierad process som körs pÄ systemet. Detta innebÀr att kÀnslig minnesdata kan exponeras för en angripare med tillrÀckliga lokala behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten i de berörda Windows-versionerna.
InformationslÀckage i Windows GDI+ i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett oinitialiserat resurshanteringsfel i Windows GDI+. Detta tillÄter en auktoriserad angripare att lokalt lÀcka information. Den information som kan lÀcka Àr oinitialiserat heap-minne. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Microsoft COM för Windows
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka kÀnslig information lokalt genom att generera ett felmeddelande i Microsoft COM för Windows. Genom att utnyttja detta kan angriparen potentiellt se minnesdata frÄn en privilegierad process som körs pÄ servern. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Push Message Routing Service i Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en out-of-bounds read i Push Message Routing Service. Detta tillÄter en auktoriserad angripare att lÀcka information lokalt. Specifikt kan en angripare se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett out-of-bounds read i Microsoft Standard XPS. Detta tillÄter en behörig angripare att lÀcka information lokalt frÄn ett privilegierat process som körs pÄ systemet. Den lÀckta informationen kan inkludera minnesdata frÄn heap-minnet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows License Manager
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka kÀnslig systeminformation lokalt via Windows License Manager. Genom att utnyttja detta kan angriparen potentiellt se minnesdata frÄn ett privilegierat process som körs pÄ servern. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att skydda kÀnslig systeminformation.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Imaging Component i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en out-of-bounds read i Windows Imaging Component. Detta tillÄter en behörig angripare att lokalt lÀcka information frÄn oinitialiserat heap-minne. Angreppet krÀver att angriparen redan har behörighet pÄ systemet. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, 5122880.
Manipulation i Windows Power Dependency Coordinator
đ€ AI-analys gemma4:e4b
SÄrbarheten innebÀr att det saknas autentisering för en kritisk funktion i Windows Power Dependency Coordinator. Detta tillÄter en behörig angripare att utföra manipulation lokalt. Genom att utnyttjas kan angriparen göra obehöriga Àndringar i skyddad systemdata, vilket kan leda till att systemets tillstÄnd eller konfiguration Àndras utöver angriparens normala behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
InformationslÀckage i Windows Overlay Filter i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Overlay Filter. Detta tillÄter en auktoriserad angripare att lokalt lÀcka information. Specifikt kan en angripare se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta Àr en informationslÀckage-sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att tÀppa till sÄrbarheten i de berörda Windows-versionerna.
InformationslÀckage i Windows Print Spooler Components
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Print Spooler Components. Detta tillÄter en auktoriserad angripare att lÀcka information lokalt frÄn en privilegierad process som körs pÄ servern. Den lÀckta informationen kan inkludera minnesdata frÄn heapen. à tgÀrden krÀver tillÀmpning av de angivna KB-uppdateringarna för att tÀppa till denna informationslÀckage.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de följande KB-uppdateringarna pÄ alla berörda system: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012.
InformationslÀckage i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Standard XPS. Detta tillÄter en behörig angripare att lÀcka information lokalt. Specifikt kan en angripare som lyckas utnyttja detta se minnesdata frÄn ett privilegierat process som körs pÄ servern. Detta Àr en informationslÀckage-sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
InformationslÀckage i Windows Universal Plug and Play (UPnP) Device Host
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lokalt lÀcka kÀnslig information via Windows Universal Plug and Play (UPnP) Device Host. Specifikt kan angriparen fÄ tillgÄng till filsysteminformation, sÄsom sökvÀgar till filer. Detta utgör en informationslÀckage som kan utnyttjas lokalt.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten i de berörda Windows 10 och Windows 11 versionerna.
InformationslÀckage i Windows Text Shaping i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Text Shaping. Detta tillÄter en auktoriserad angripare att lÀcka information lokalt. Specifikt kan en angripare se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhörande KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Standard XPS. Detta tillÄter en behörig angripare att lÀcka information lokalt frÄn ett privilegierat process som körs pÄ servern. Den lÀckta informationen kan inkludera minnesdata frÄn heap-minnet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows DNS pÄ flera Windows Server-versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett informationslÀckage i Windows DNS pÄ flera Àldre och nuvarande Windows Server-versioner. Genom en ut-av-grÀnser-lÀsning (out-of-bounds read) kan en auktoriserad angripare lokalt lÀcka minnesdata frÄn en privilegierad process som körs pÄ servern. Detta kan ge angriparen insikt i heapminnet frÄn den drabbade processen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda operativsystemen.
InformationslÀckage i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Standard XPS. Detta tillÄter en behörig angripare att lÀcka information lokalt frÄn ett privilegierat process som körs pÄ servern. Den lÀckta informationen kan inkludera minnesdata frÄn heap-minnet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, 5122880 pÄ de berörda operativsystemversionerna.
InformationslÀckage i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Spaceport.sys. Detta tillÄter en auktoriserad angripare att lokalt lÀcka information. Specifikt kan angriparen se minnesheap frÄn en privilegierad process som körs pÄ servern. Detta innebÀr att kÀnslig minnesdata kan exponeras för en angripare med tillrÀckliga behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
InformationslÀckage i Windows SMB Server
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ bristande behörighetskontroll i Windows SMB Server. En auktoriserad angripare kan utnyttja detta för att lÀcka information lokalt. Specifikt kan angriparen se heap-minne frÄn en privilegierad process som körs pÄ servern. Detta innebÀr en potentiell informationslÀcka frÄn servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
InformationslÀckage i Windows Kernel i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka kÀnslig systeminformation lokalt. Genom att utnyttjas kan angriparen fÄ oavsiktlig lÀsÄtkomst till minnesinnehÄll i kÀrnrymden frÄn en process som körs i anvÀndarlÀge. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows 11. à tgÀrden Àr att tillÀmpa de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de följande KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, 5122880.
Manipulation i Microsoft Windows Search Component
đ€ AI-analys gemma4:e4b
SÄrbarheten innebÀr att en auktoriserad angripare kan utföra manipulation lokalt pÄ systemet. Detta beror pÄ en brist i behörighetskontrollen i Microsoft Windows Search Component. Genom att utnyttja detta kan angriparen göra oauktoriserade Àndringar i skyddad systemdata, vilket kan pÄverka systemets tillstÄnd eller konfiguration utöver angriparens normala behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
InformationslÀckage i Windows USB Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjas via en out-of-bounds read i Windows USB Driver. Detta tillÄter en behörig angripare att lÀcka information lokalt. Den information som kan lÀcka Àr lÀsning av kÀrnminne (Kernel memory read) frÄn en anvÀndarprocess. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Windows NTFS pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en out-of-bounds read i Windows NTFS. Detta tillÄter en behörig angripare att lokalt lÀcka information. Specifikt kan en angripare som utnyttjar detta se minnesdata frÄn ett privilegierat process som körs pÄ servern. Detta pÄverkar en bred uppsÀttning Windows 10 och Windows 11 versioner.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda system.
InformationslÀckage i Windows USB Mass Storage Class Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows USB Mass Storage Class Driver. Detta tillÄter en behörig angripare att lokalt lÀcka information. Den information som kan lÀcka inkluderar filsystemÄtkomst, specifikt filvÀgsinformation. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
Manipulation i Microsoft Windows Speech
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en oavsiktlig proxy eller mellanhand ('confused deputy') i Microsoft Windows Speech. Detta kan tillÄta en behörig angripare att utföra manipulation lokalt. I praktiken kan detta innebÀra att angriparen kan göra oauktoriserade Àndringar i skyddad systemdata, vilket kan pÄverka systemets tillstÄnd eller konfiguration utöver angriparens normala behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
Manipulation i Microsoft Windows Search Component
đ€ AI-analys gemma4:e4b
SÄrbarheten innebÀr att en auktoriserad angripare kan utföra manipulation lokalt pÄ grund av bristande autentisering i en kritisk funktion i Microsoft Windows Search Component. Detta kan tillÄta angriparen att göra oauktoriserade Àndringar i skyddad systemdata, vilket potentiellt kan Àndra systemets tillstÄnd eller konfiguration utöver angriparens normala behörigheter. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Storage Spaces Controller i Windows 10/11
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Storage Spaces Controller. Detta tillÄter en behörig angripare att lÀcka information lokalt. Specifikt kan angriparen lÀsa kernelminne frÄn ett anvÀndarprocessperspektiv. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Win32k i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett out-of-bounds read i Windows Win32K. Detta tillÄter en auktoriserad angripare att lokalt lÀcka information frÄn ett privilegierat processminne. Informationen som kan lÀckas Àr heapminne frÄn en process som körs med höga behörigheter. Detta innebÀr att en angripare kan fÄ insikt i minnesdata frÄn systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda Windows 10 och Windows 11 versioner.
InformationslÀckage i Windows Remote Desktop Services
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Remote Desktop Services. Detta tillÄter en auktoriserad angripare att lÀcka information lokalt frÄn en privilegierad process som körs pÄ servern. Den information som kan lÀckas Àr heapminne frÄn den aktuella processen. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Windows SMB Client
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en out-of-bounds read i Windows SMB Client. Detta tillÄter en auktoriserad angripare att lokalt lÀcka information. Specifikt kan angriparen se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Remote Desktop Licensing Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Remote Desktop Licensing Service. Detta tillÄter en auktoriserad angripare att lÀcka information lokalt frÄn en privilegierad process som körs pÄ servern. Den lÀckta informationen kan vara minnesdata frÄn heapen. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows DNS pÄ flera Windows-produkter
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS utnyttjar anvÀndningen av en oinitialiserad resurs. Detta tillÄter en auktoriserad angripare att lokalt lÀcka information frÄn ett privilegierat process som körs pÄ servern. Informationen som kan lÀckas Àr minnesdata frÄn heapen i det drabbade processet. à tgÀrden krÀver tillÀmpning av de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122871, 5123099, 5123065 eller 5123066 pÄ de berörda operativsystemversionerna.
Förbikoppling av sÀkerhetsfunktion i Windows Modern Device Management
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ att det saknas autentisering för en kritisk funktion inom Windows Modern Device Management (MDM). Detta tillÄter en behörig angripare att lokalt kringgÄ en sÀkerhetsfunktion. Konsekvensen Àr att en angripare kan fÄ en enhetshanterare att bli inaktiv, vilket förhindrar att centralt hanterade policyer kan upprÀtthÄllas.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda Windows-versionerna.
InformationslÀckage i Windows Error Reporting i Windows 10/11
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka kÀnslig information lokalt via Windows Error Reporting. Genom att utnyttja detta kan angriparen potentiellt se heapminne frÄn en privilegierad process som körs pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att förhindra informationslÀckage.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Spaceport.sys. Detta tillÄter en auktoriserad angripare att lÀcka information lokalt. Specifikt kan en angripare se minnesheap frÄn en privilegierad process som körs pÄ servern. Detta innebÀr att kÀnslig minnesdata kan exponeras för en angripare med befintlig Ätkomst.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ alla berörda Windows 10 och Windows 11 versioner.
InformationslÀckage i Windows Spaceport.sys
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ anvÀndningen av en oinitialiserad resurs i filsystemet Windows Spaceport.sys. Detta tillÄter en behörig angripare att lokalt lÀcka information. Den typ av information som kan lÀcka Àr oinitialiserat heap-minne. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Encrypting File System (EFS)
đ€ AI-analys gemma4:e4b
SÄrbarheten innebÀr att en behörig angripare kan utnyttja en buffertöverlÀsning i Windows Encrypting File System (EFS) för att lÀcka information lokalt. Specifikt kan en angripare se minnesdata frÄn ett privilegierat process som körs pÄ servern. Detta begrÀnsas till angripare som redan har behörighet pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda versionerna av Windows 10 och Windows 11.
InformationslÀckage i Win32k
đ Microsofts beskrivning
Out-of-bounds read in Windows Win32K allows an authorized attacker to disclose information locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Windows Wireless Wide Area Network Service
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjas via en out-of-bounds read i Windows Wireless Wide Area Network Service. Detta tillÄter en behörig angripare att lÀcka information lokalt. Den information som kan lÀcka Àr oinitialiserat heap-minne. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122878, 5124008, 5122880, 5124012, eller 5123099 pÄ de berörda systemen.
InformationslÀckage i Microsoft Windows Search Component
đ Microsofts beskrivning
Out-of-bounds read in Microsoft Windows Search Component allows an authorized attacker to disclose information locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Win32k
đ Microsofts beskrivning
Use of uninitialized resource in Windows Win32 Kernel Subsystem allows an authorized attacker to disclose information locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Windows Partition Management Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjas via en out-of-bounds read i Windows Partition Management Driver. Detta tillÄter en behörig angripare att lÀcka information lokalt. Den lÀckade informationen kan vara kernelminneslÀsningar, vilket innebÀr oavsiktlig Ätkomst till minnesinnehÄll i kÀrnrymden frÄn en anvÀndarprocess. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Installera de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
InformationslÀckage i Windows Storage Port Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Storage Port Driver. Detta tillÄter en behörig angripare att lÀcka information lokalt. Specifikt kan en angripare lÀsa kernelminne frÄn ett anvÀndarprocessperspektiv. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
InformationslÀckage i Windows Task Scheduler pÄ Windows 10/11
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Task Scheduler tillÄter en auktoriserad angripare att lÀcka information lokalt. Genom att utnyttja en oinitialiserad resurs kan angriparen lÀcka oinitialiserat heap-minne frÄn en privilegierad process. Detta pÄverkar flera versioner av Windows 10 och Windows 11. Microsoft har slÀppt flera KB-uppdateringar för att adressera detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122880 eller 5123099 pÄ alla berörda system.
Manipulation i Windows Internet Connection Sharing (ICS)
đ€ AI-analys gemma4:e4b
SÄrbarheten i Windows Internet Connection Sharing (ICS) innebÀr att en auktoriserad angripare kan utföra manipulation lokalt. Detta beror pÄ att det saknas autentisering för en kritisk funktion i ICS. Genom att utnyttja detta kan angriparen göra oauktoriserade Àndringar i skyddad systemdata, vilket kan pÄverka systemets tillstÄnd eller konfiguration utöver angriparens normala behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
Manipulation i Windows Remote Access Connection Manager
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ bristande behörighetskontroll i Windows Remote Access Connection Manager. Detta tillÄter en auktoriserad angripare att utföra manipulation lokalt. I praktiken kan detta innebÀra att angriparen kan göra oönskade Àndringar i skyddad systemdata, vilket kan pÄverka systemets tillstÄnd eller konfiguration utöver angriparens normala behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten i de berörda Windows 10 och Windows 11 versionerna.
Manipulation i Windows Autopilot för flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten innebÀr att det saknas autentisering för en kritisk funktion i Windows Autopilot. Detta kan tillÄta en behörig angripare att utföra manipulation lokalt pÄ systemet. Konsekvensen Àr att angriparen kan göra oauktoriserade Àndringar i skyddad systemdata, vilket kan pÄverka systemets tillstÄnd eller konfiguration utöver angriparens normala behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 pÄ de berörda Windows 10 och Windows 11 versionerna.
InformationslÀckage i Windows Biometric Service
đ€ AI-analys gemma4:e4b
Denna sĂ„rbarhet tillĂ„ter en auktoriserad angripare att lokalt lĂ€cka kĂ€nslig personlig information via Windows Biometric Service. Ăven om angriparen inte kan modifiera eller göra anvĂ€ndardata otillgĂ€nglig, kan de fĂ„ tillgĂ„ng till kĂ€nsliga anvĂ€ndardata. Flera versioner av Windows 10 och Windows 11 Ă€r berörda av detta informationslĂ€ckage.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows GDI pÄ flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows GDI. Detta tillÄter en oauktoriserad angripare att lÀcka information lokalt frÄn minnet. Informationen som kan lÀckas kan vara smÄ delar av heap-minnet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Behörighetshöjning i Windows Storage Port Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Storage Port Driver. Detta tillÄter en auktoriserad angripare att lokalt lÀcka information frÄn kÀrnminnet. Den exponerade informationen kan vara lÀsningar av minnesinnehÄll i kÀrnrymden frÄn en process som körs i anvÀndarlÀge. Detta utgör en behörighetsrisk som bör hanteras.
đ ïž Ă tgĂ€rd / Workaround
Se till att systemen som kör de berörda versionerna av Windows 10 och Windows 11 uppdateras med de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
InformationslÀckage i Windows CD-ROM Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows CD-ROM Driver. Detta kan tillÄta en behörig angripare att lokalt lÀcka viss kÀrnminnesinnehÄll. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att förhindra informationslÀckage.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122878, 5124008, 5122880, 5124012, eller 5123099 pÄ de berörda systemen.
Manipulation i Windows Cloud Files Mini Filter Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ att det saknas autentisering för en kritisk funktion i Windows Cloud Files Mini Filter Driver. Detta tillÄter en auktoriserad angripare att utföra manipulation lokalt. Genom att utnyttja detta kan angriparen göra obehöriga Àndringar i skyddad systemdata, vilket potentiellt kan Àndra systemets tillstÄnd eller konfiguration utöver angriparens normala behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows-versionerna.
Ăverbelastning i Windows Schannel pĂ„ flera Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ en null pointer dereference i Windows Schannel. Detta tillÄter en auktoriserad angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025. à tgÀrd krÀvs för att förhindra att tjÀnsten blir otillgÀnglig.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122882, 5122871, 5124008, 5122880, och 5124012 pÄ alla berörda operativsystem.
Ăverbelastning i Windows Distributed File System (DFS)
đ€ AI-analys gemma4:e4b
SÄrbarheten i Windows Distributed File System (DFS) utnyttjar ett 'use after free'-fel. Detta tillÄter en auktoriserad angripare att orsaka en tjÀnstenedlÀggning över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. à tgÀrd krÀvs för att förhindra att tjÀnsten blir otillgÀnglig.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ alla berörda system.
InformationslÀckage i Windows Overlay Filter
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' i Windows Overlay Filter. Detta tillÄter en auktoriserad angripare att lÀcka information över nÀtverket. Specifikt kan en angripare se minnesdata frÄn ett privilegierat process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillhandahÄllna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Windows Bluetooth Port Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows Bluetooth Port Driver. Detta tillÄter en behörig angripare att lokalt lÀcka information frÄn ett privilegierat processminne. Informationen som kan lÀckas Àr heapminne frÄn ett privilegierat process som körs pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122882, 5122878, 5122871, 5124008, 5122880, och 5124012 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Microsoft Standard XPS
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör ett informationslÀckage i Microsoft Standard XPS. Den kan utnyttjas av en behörig angripare för att lÀcka information lokalt genom en out-of-bounds read. För att lyckas krÀvs det dock en djup förstÄelse för systemet och framgÄng Àr inte garanterad. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
InformationslÀckage i Windows Overlay Filter i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en buffertöverlÀsning i Windows Overlay Filter. Detta tillÄter en behörig angripare att lÀcka information lokalt. För att utnyttja sÄrbarheten krÀvs det att angriparen vinner en race condition. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Image Acquisition i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en out-of-bounds read i Windows Image Acquisition. Detta tillÄter en behörig angripare att lÀcka information lokalt. Specifikt kan en angripare som utnyttjar detta se minnesdata frÄn en privilegierad process som körs pÄ servern. Detta Àr en informationslÀckage-sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda Windows 10 och Windows 11 versionerna.
Förbikoppling av sÀkerhetsfunktion i Windows Win32K
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en race condition vid samtidig exekvering av delade resurser i Windows Win32K. Detta tillÄter en behörig angripare att lokalt kringgÄ en sÀkerhetsfunktion. Angreppet krÀver att angriparen lyckas vinna en race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ de berörda systemen.
InformationslÀckage i Win32k i flera Windows 10/11 versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett oinitialiserat resurshanteringsfel i Windows Win32K. Detta tillÄter en auktoriserad angripare att lokalt lÀcka information frÄn minnet. Den lÀckade informationen kan vara oinitialiserat heap-minne. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
InformationslÀckage i Windows Spaceport.sys
đ Microsofts beskrivning
Out-of-bounds read in Windows Spaceport.sys allows an authorized attacker to disclose information locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
Ăverbelastning i Windows Secure Socket Tunneling Protocol (SSTP)
đ Microsofts beskrivning
Missing release of resource after effective lifetime in Windows Secure Socket Tunneling Protocol (SSTP) allows an authorized attacker to deny service locally. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Windows Storage Port Driver
đ Microsofts beskrivning
Out-of-bounds read in Windows Storage Port Driver allows an unauthorized attacker to disclose information with a physical attack. Engelsk originaltext frÄn Microsoft. Ingen AI-sammanfattning gjord för denna CVE.
đ ïž Ă tgĂ€rd / Workaround
Ingen specifik workaround nÀmnd i analysen. Installera officiell patch via Windows Update/SCCM.
InformationslÀckage i Windows RNDIS
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows RNDIS. Detta kan tillÄta en obehörig angripare att lÀcka information genom en fysisk attack. Den lÀckta informationen kan inkludera viss kÀrnminnesinnehÄll. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Microsoft Windows SCSI Class System File
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Windows SCSI Class System File. Detta kan tillÄta en obehörig angripare att lÀcka viss kÀrnminnesinnehÄll. LÀckaget kan uppstÄ vid ett fysiskt angrepp. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 för att ÄtgÀrda sÄrbarheten.
InformationslÀckage i Windows CD-ROM Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Windows CD-ROM Driver. Detta kan tillÄta en obehörig angripare att lÀcka information genom en fysisk attack. Den lÀckta informationen kan vara lÀsbehörighet till minne i kÀrnrymden frÄn en process som körs i anvÀndarlÀge. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Förbikoppling av sÀkerhetsfunktion i Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett okontrollerat sökvÀgselement i Windows Hello. Detta tillÄter en behörig angripare att lokalt kringgÄ en sÀkerhetsfunktion. Angreppet riktar sig mot flera versioner av Windows 10 och Windows 11. à tgÀrden krÀver tillÀmpning av de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Förbikoppling av sÀkerhetsfunktion i Windows 10/11
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Secure Boot kan utnyttjas av en auktoriserad angripare lokalt. Genom att utnyttja en sÄrbar tredjepartskomponent kan angriparen kringgÄ UEFI Secure Boot. Detta kan tillÄta en angripare med lokala administratörsrÀttigheter att köra overifierad kod tidigt i uppstartprocessen, innan operativsystemets skydd Àr aktiva. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880 pÄ de berörda systemen.
Förbikoppling av sÀkerhetsfunktion i Windows-produkter
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ felaktig upplösning av vÀgjÀmlikhet i Windows URL Moniker. Detta kan tillÄta en obehörig angripare att kringgÄ en sÀkerhetsfunktion över ett nÀtverk. Flera versioner av Windows 10 och Windows 11 Àr berörda. à tgÀrden krÀver tillÀmpning av specifika KB-uppdateringar.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, och 5122880 pÄ alla berörda Windows-system.
InformationslÀckage i Xbox pÄ Windows 10 och Windows 11
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett informationslÀckage i Xbox-komponenter pÄ flera versioner av Windows 10 och Windows 11. Genom att utnyttjas kan en obehörig angripare, med fysisk nÀrvaro, lÀcka viss kÀrnminnesinnehÄll. Detta pÄverkar flera specifika versioner av operativsystemet, inklusive de för 32-bitars och x64-baserade system. à tgÀrd krÀvs för att skydda kÀnslig minnesdata.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122876, 5122878, 5124008, 5122880, 5124012, och 5123099 pÄ alla berörda system.
InformationslÀckage i Windows Storage
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett informationslÀckage i Windows Storage. Genom att utnyttjas kan en obehörig angripare lÀcka information genom en fysisk attack. Specifikt kan detta leda till att angriparen lÀser kernelminne frÄn ett anvÀndarlÀgesprogram. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5122876, 5122882, 5122878, 5122871, 5124008, eller 5122880.
Genererad av Security Watch AI · Kontrollera alltid officiella kÀllor vid osÀkerhet.