Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1790 karet z 1920 položek · strana 22 z 30 CZ · EN/orig

60

Zranitelnost navýšení oprávnění v protokolu SSTP ve Windows

Zdroj uvádí, že zranitelnost typu 'use after free' v protokolu Windows Secure Socket Tunneling Protocol (SSTP) umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-71332 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71332 Windows Secure Socket Tunneling Protocol (SSTP) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v ovladači Windows Services for NFS ONCRPC XDR

Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-71330 v ovladači Windows Services for NFS ONCRPC XDR neautorizovanému útočníkovi získat citlivé systémové informace přes síť.

EPSS 0.01 CVE-2026-71330 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71330 Windows Services for NFS ONCRPC XDR Driver Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu ve službě Windows Work Folder Service

Podle společnosti Microsoft způsobuje přetečení celého čísla ve službě Windows Work Folder Service zranitelnost CVE-2026-71336. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-71336 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71336 Windows Work Folder Service Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v systému Windows NTFS (CVE-2026-71329)

V systému Windows NTFS byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-71329. Podle vydavatele umožňuje neautorizovanému útočníkovi spustit kód prostřednictvím fyzického přístupu.

EPSS 0.00 CVE-2026-71329 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71329 Windows NTFS Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v aplikaci Windows Malování

Podle společnosti Microsoft obsahuje aplikace Windows Paint chybu typu přetečení vyrovnávací paměti na haldě (CVE-2026-70586). Zranitelnost umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-70586 US

tg: zranitelnost

· Microsoft Security · CVE-2026-70586 Windows Paint Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v ovladači NFS pro Windows

Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v ovladači Windows Services for NFS ONCRPC XDR autorizovanému útočníkovi lokálně spustit kód. Zranitelnost je evidována pod označením CVE-2026-70585.

EPSS 0.00 CVE-2026-70585 US

tg: zranitelnost

· Microsoft Security · CVE-2026-70585 Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v systému Windows Core Messaging

Podle společnosti Microsoft obsahuje součást Windows Core Messaging chybu typu 'type confusion'. Autorizovaný útočník může tuto zranitelnost zneužít k lokálnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-70584 US

tg: zranitelnost

· Microsoft Security · CVE-2026-70584 Windows Core Messaging Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v systému Windows Management Instrumentation

Podle zdroje umožňuje souběh procesů s nesprávnou synchronizací ve Windows Management Instrumentation autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-70582.

EPSS 0.00 CVE-2026-70582 US

tg: zranitelnost

· Microsoft Security · CVE-2026-70582 Windows Management Instrumentation Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění ve Windows Print Spooler (CVE-2026-70564)

V komponentách služby Windows Print Spooler byla zjištěna chyba typu přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-70564. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-70564 US

tg: zranitelnost

· Microsoft Security · CVE-2026-70564 Windows Print Spooler Components Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost umožňující eskalaci privilegií ve službě Windows Audio

Podle společnosti Microsoft umožňuje chyba typu double free ve službě Windows Audio Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-70562.

EPSS 0.00 CVE-2026-70562 US

tg: zranitelnost

· Microsoft Security · CVE-2026-70562 Windows Audio Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu v Microsoft WebP Image Extension (CVE-2026-70351)

Podle společnosti Microsoft obsahuje rozšíření WebP Image Extension zranitelnost typu přetečení celého čísla vedenou pod CVE-2026-70351. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-70351 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-70351 Microsoft WebP Image Extension Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost HEVC Video Extensions umožňuje navýšení oprávnění (CVE-2026-58600)

Podle společnosti Microsoft obsahuje knihovna Microsoft Windows Codecs Library chybu typu přetečení vyrovnávací paměti na haldě. Tato zranitelnost umožňuje neautorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-58600 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-58600 HEVC Video Extensions Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v ovladači AFD pro WinSock ve Windows

Podle společnosti Microsoft obsahuje Windows Ancillary Function Driver for WinSock zranitelnost typu 'use after free' evidovanou jako CVE-2026-70342. Neautorizovaný útočník ji může zneužít po síti k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-70342 US

tg: zranitelnost

· Microsoft Security · CVE-2026-70342 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění ve Windows Win32k (CVE-2026-70289)

Podle společnosti Microsoft obsahuje subsystém Windows Win32 Kernel chybu typu přetečení vyrovnávací paměti na haldě. Zranitelnost umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.

EPSS 0.00 CVE-2026-70289 US

tg: zranitelnost

· Microsoft Security · CVE-2026-70289 Windows Win32k Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost umožňující spoofing ve Skype for Business

Podle společnosti Microsoft umožňuje použití autentizace na straně klienta v aplikaci Skype for Business autorizovanému útočníkovi provádět spoofing přes síť. Chyba je evidována pod označením CVE-2026-66305.

EPSS 0.00 CVE-2026-66305 US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-66305 Skype for Business Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost podvrhování v aplikaci Skype for Business (CVE-2026-63523)

Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v aplikaci Skype for Business. Neautorizovaný útočník může této chyby zneužít přes síť k provádění spoofingu.

EPSS 0.00 CVE-2026-63523 US

tg: zranitelnost

· Microsoft Security · CVE-2026-63523 Skype for Business Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows Hello (CVE-2026-69740)

Společnost Microsoft informovala o zranitelnosti typu 'use after free' ve službě Windows Hello, evidované pod označením CVE-2026-69740. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69740 US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-69740 Windows Hello Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu ve službě Windows Key Distribution Center

Chyba typu 'use after free' ve službě Windows Key Distribution Center umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť. Informuje o tom společnost Microsoft u zranitelnosti CVE-2026-69712.

EPSS 0.01 CVE-2026-69712 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69712 Windows Key Distribution Center Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu ve službě Windows DNS Server (CVE-2026-69730)

Podle společnosti Microsoft obsahuje Windows DNS zranitelnost typu 'use after free' s identifikátorem CVE-2026-69730. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit škodlivý kód po síti.

EPSS 0.01 CVE-2026-69730 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69730 Windows DNS Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu ve Windows Imaging Component (CVE-2026-69860)

Podle společnosti Microsoft obsahuje Windows Imaging Component chybu typu přetečení vyrovnávací paměti na haldě. Neoprávněný útočník může tuto zranitelnost zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69860 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69860 Windows Imaging Component Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací ve Windows Spaceport.sys

Společnost Microsoft informovala o zranitelnosti CVE-2026-69770 v komponentě Windows Spaceport.sys. Chyba spočívá v použití neinicializovaného prostředku a autorizovanému útočníkovi umožňuje lokálně získat citlivé informace.

EPSS 0.00 CVE-2026-69770 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69770 Windows Spaceport.sys Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu v protokolu Windows LLTD (CVE-2026-69732)

Podle společnosti Microsoft obsahuje protokol Windows Link Layer Topology Discovery zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.

EPSS 0.01 CVE-2026-69732 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69732 Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost obcházení zabezpečení ve službě Windows Container Manager Service

Podle společnosti Microsoft obsahuje služba Windows Container Manager Service zranitelnost CVE-2026-69771 spočívající v nesprávném překladu odkazů před přístupem k souborům. Autorizovaný útočník může tuto chybu zneužít k lokálnímu obejití bezpečnostních funkcí.

EPSS 0.00 CVE-2026-69771 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69771 Windows Container Manager Service Security Feature Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění v ovladači UDFS systému Windows (CVE-2026-69758)

Přetečení vyrovnávací paměti na haldě v ovladači souborového systému Windows Universal Disk Format File System Driver (UDFS) umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.

EPSS 0.00 CVE-2026-69758 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69758 Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v knihovně Windows DWM Core Library

Podle společnosti Microsoft obsahuje knihovna Windows DWM Core Library chybu typu 'use after free', která autorizovanému útočníkovi umožňuje zvýšit oprávnění po síti. Zranitelnost je evidována pod označením CVE-2026-69775.

EPSS 0.01 CVE-2026-69775 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69775 Windows DWM Core Library Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost typu DoS ve službě Windows iSCSI Target Service

Podle společnosti Microsoft obsahuje služba Windows iSCSI Target Service chybu v podobě nezachycené výjimky, evidovanou jako CVE-2026-69839. Tato zranitelnost umožňuje autorizovanému útočníkovi vyvolat přes síť odepření služby.

EPSS 0.01 CVE-2026-69839 US

tg: zranitelnost tp: DDoS

· Microsoft Security · CVE-2026-69839 Windows iSCSI Target Service Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění ve Windows Print Spooler Components

Zranitelnost typu 'use after free' v komponentách Windows Print Spooler umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Bezpečnostní chybu eviduje společnost Microsoft pod označením CVE-2026-69838.

EPSS 0.00 CVE-2026-69838 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69838 Windows Print Spooler Components Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v komponentě Win32k (CVE-2026-69832)

Společnost Microsoft informovala o zranitelnosti CVE-2026-69832 v komponentě Win32k systému Windows. Podle vydavatele umožňuje vystavení citlivých systémových informací neoprávněné sféře řízení autorizovanému útočníkovi lokálně získat přístup k informacím.

EPSS 0.00 CVE-2026-69832 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69832 Win32k Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací ve službě Windows Wireless Wide Area Network

Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' ve službě Windows Wireless Wide Area Network Service autorizovanému útočníkovi lokálně získat přístup k informacím. Bezpečnostní chyba je evidována pod označením CVE-2026-69862.

EPSS 0.00 CVE-2026-69862 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69862 Windows Wireless Wide Area Network Service Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v ovladači VHD Miniport (CVE-2026-69681)

Podle společnosti Microsoft obsahuje ovladač Virtual Hard Disk (VHD) Miniport zranitelnost typu přetečení vyrovnávací paměti na haldě s označením CVE-2026-69681. Chyba umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69681 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69681 Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Windows Kernel umožňující vyzrazení informací

Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-69723 v jádře systému Windows autorizovanému útočníkovi získat citlivé systémové informace po síti. K problému dochází v důsledku vystavení systémových informací neoprávněné řídicí sféře.

EPSS 0.01 CVE-2026-69723 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69723 Windows Kernel Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost umožňující eskalaci oprávnění v systému Windows NTFS

Podle společnosti Microsoft umožňuje chyba přetečení vyrovnávací paměti na haldě v systému Windows NTFS autorizovanému útočníkovi zvýšit svá oprávnění po síti. Zranitelnost je vedena pod označením CVE-2026-69875.

EPSS 0.01 CVE-2026-69875 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69875 Windows NTFS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve službě Windows IPAM (CVE-2026-69694)

Společnost Microsoft informovala o zranitelnosti CVE-2026-69694 ve službě Windows IP Address Management (IPAM) Service způsobené deserializací nedůvěryhodných dat. Podle zdroje může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení oprávnění.

EPSS 0.02 CVE-2026-69694 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69694 Windows IP Address Management (IPAM) Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost navýšení oprávnění ve Windows Group Policy (CVE-2026-69717)

Podle společnosti Microsoft obsahuje Windows Group Policy zranitelnost typu 'untrusted pointer dereference'. Chyba evidovaná pod označením CVE-2026-69717 umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69717 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69717 Windows Group Policy Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu ve Windows Credential Providers

Společnost Microsoft informovala o zranitelnosti CVE-2026-69729 v komponentě Windows Credential Providers. Přetečení vyrovnávací paměti na haldě umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-69729 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69729 Windows Credential Providers Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve službě Windows Device Association Broker

Podle společnosti Microsoft umožňuje chyba typu 'use after free' ve službě Windows Device Association Broker autorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-69693 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69693 Windows Device Association Broker Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0007 USD

Zranitelnost navýšení oprávnění v ovladači usbaudio.sys ve Windows

Podle společnosti Microsoft obsahuje ovladač Windows USB Audio Class (usbaudio.sys) souběhovou zranitelnost typu TOCTOU (time-of-check time-of-use). Autorizovaný útočník ji může zneužít k lokálnímu navýšení oprávnění.

EPSS 0.00 CVE-2026-69859 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69859 Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD