ENISA EUVD · EUVD-2023-55601Official EUVD mapping0 linked advisory records.
Official EUVD recordBSI · German · WID-SEC-W-2024-1347Microsoft Windows: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.
Official advisoryBSI · German · WID-SEC-W-2025-0148Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1307Red Hat OpenShift Service Mesh Containers: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Service Mesh Containers ausnutzen, um Dateien zu manipulieren, einen 'Denial of Service'-Zustand erzuegen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder weitere nicht spezifizierte Angriffe durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2024-1313IBM QRadar SIEM: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um Dateien zu manipulieren, um einen Denial-of-Service-Zustand erzuegen, um vertrauliche Informationen offenzulegen, um die Sicherheitsmaßnahmen zu umgehen und beliebigen Code auszuführen.
Official advisoryBSI · German · WID-SEC-W-2024-1248Xerox FreeFlow Print Server: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Xerox FreeFlow Print Server ausnutzen, um die Vertraulichkeit, Verfügbarkeit und Integrität des Systems zu gefährden
Official advisoryBSI · German · WID-SEC-W-2024-1226Red Hat OpenShift: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu verursachen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, seine Privilegien zu erweitern oder um weitere nicht spezifizierte Angriffe auszuführen.
Official advisoryBSI · German · WID-SEC-W-2024-1086IBM QRadar SIEM: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen, Dateien zu manipulieren, seine Privilegien zu erweitern, einen Cross-Site-Scripting (XSS)-Angriff durchzuführen oder einen nicht spezifizierten Angriff auszuführen.
Official advisoryBSI · German · WID-SEC-W-2024-0386Internet Systems Consortium BIND: Mehrere Schwachstellen ermöglichen Denial of ServiceEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen.
Official advisoryCERT-FR · French · CERTFR-2026-AVI-0326Multiples vulnérabilités dans les produits VMwareord?id=CVE-2023-45929
Référence CVE CVE-2023-46316
https://www.cve.org/CVERecord?id=CVE-2023-46316
Référence CVE CVE-2023-46809
https://www.cve.org/CVERecord?id=CVE-2023-46809
Référence CVE CVE-2023-47210
https://www.cve.org/CVERecord?id=CVE-2023-47210
Référence CVE CVE-2023-49083
https://www.cve.org/CVERecord?id=CVE-2023-49083
Référence CVE CVE-2023-4969
https://www.cve.org/CVERecord?id=CVE-2023-4969
Référence CVE CVE-2023-50387
https://www.cve.org/CVERecord?id=CVE-2023-50387
Référence CVE CVE-2023-50495
https://www.cve.org/CVERecord?id=CVE-2023-50495
Référence CVE CVE-2023-50782
https://www.cve.org/CVERecord?id=CVE-2023-50782
Référence CVE CVE-2023-50868
https://www.cve.org/CVERecord?id=CVE-2023-50868
Référence CVE CVE-2023-52452
https://www.cve.org/CVERecord?id=CVE-2023-52452
Référence CVE CVE-2023-52481
https://www.cve.org/CVERecord?id=CVE-2023-52481
Référence CVE CVE-2023-52485
https://www.cve.org/CVERecord?id=CVE-2023-52485
Référence CVE CVE-2023-52508
https://www.cve.org/CVERecord?id=CVE-2023-52508
Référence CVE CVE-2023-52561
https://www.cve.org/CVERecord?id=CVE-2023-52561
Référence CVE CVE-2023-52569
https://www.cve.org/CVERecord?id=CVE-2023-52569
Référence CVE CVE-2023-52576
https://www.cve.org/CVERecord?id=CVE-2023-52576
Référence CVE CVE-2023-52582
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2026-AVI-0316Multiples vulnérabilités dans les produits VMwareord?id=CVE-2023-45929
Référence CVE CVE-2023-46316
https://www.cve.org/CVERecord?id=CVE-2023-46316
Référence CVE CVE-2023-46809
https://www.cve.org/CVERecord?id=CVE-2023-46809
Référence CVE CVE-2023-47210
https://www.cve.org/CVERecord?id=CVE-2023-47210
Référence CVE CVE-2023-49083
https://www.cve.org/CVERecord?id=CVE-2023-49083
Référence CVE CVE-2023-4969
https://www.cve.org/CVERecord?id=CVE-2023-4969
Référence CVE CVE-2023-50387
https://www.cve.org/CVERecord?id=CVE-2023-50387
Référence CVE CVE-2023-50495
https://www.cve.org/CVERecord?id=CVE-2023-50495
Référence CVE CVE-2023-50782
https://www.cve.org/CVERecord?id=CVE-2023-50782
Référence CVE CVE-2023-50868
https://www.cve.org/CVERecord?id=CVE-2023-50868
Référence CVE CVE-2023-52452
https://www.cve.org/CVERecord?id=CVE-2023-52452
Référence CVE CVE-2023-52481
https://www.cve.org/CVERecord?id=CVE-2023-52481
Référence CVE CVE-2023-52485
https://www.cve.org/CVERecord?id=CVE-2023-52485
Référence CVE CVE-2023-52508
https://www.cve.org/CVERecord?id=CVE-2023-52508
Référence CVE CVE-2023-52561
https://www.cve.org/CVERecord?id=CVE-2023-52561
Référence CVE CVE-2023-52569
https://www.cve.org/CVERecord?id=CVE-2023-52569
Référence CVE CVE-2023-52576
https://www.cve.org/CVERecord?id=CVE-2023-52576
Référence CVE CVE-2023-52582
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0969Multiples vulnérabilités dans les produits VMwareord?id=CVE-2023-48237
Référence CVE CVE-2023-48368
https://www.cve.org/CVERecord?id=CVE-2023-48368
Référence CVE CVE-2023-48706
https://www.cve.org/CVERecord?id=CVE-2023-48706
Référence CVE CVE-2023-48795
https://www.cve.org/CVERecord?id=CVE-2023-48795
Référence CVE CVE-2023-49083
https://www.cve.org/CVERecord?id=CVE-2023-49083
Référence CVE CVE-2023-4911
https://www.cve.org/CVERecord?id=CVE-2023-4911
Référence CVE CVE-2023-49582
https://www.cve.org/CVERecord?id=CVE-2023-49582
Référence CVE CVE-2023-50495
https://www.cve.org/CVERecord?id=CVE-2023-50495
Référence CVE CVE-2023-50782
https://www.cve.org/CVERecord?id=CVE-2023-50782
Référence CVE CVE-2023-50868
https://www.cve.org/CVERecord?id=CVE-2023-50868
Référence CVE CVE-2023-51074
https://www.cve.org/CVERecord?id=CVE-2023-51074
Référence CVE CVE-2023-51384
https://www.cve.org/CVERecord?id=CVE-2023-51384
Référence CVE CVE-2023-51385
https://www.cve.org/CVERecord?id=CVE-2023-51385
Référence CVE CVE-2023-5156
https://www.cve.org/CVERecord?id=CVE-2023-5156
Référence CVE CVE-2023-51767
https://www.cve.org/CVERecord?id=CVE-2023-51767
Référence CVE CVE-2023-51792
https://www.cve.org/CVERecord?id=CVE-2023-51792
Référence CVE CVE-2023-52425
https://www.cve.org/CVERecord?id=CVE-2023-52425
Référence CVE CVE-2023-52426
https://www.cve.org/CVERecord?id=CV
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0018Multiples vulnérabilités dans les produits Juniper NetworksERecord?id=CVE-2022-24807
Référence CVE CVE-2022-24808
https://www.cve.org/CVERecord?id=CVE-2022-24808
Référence CVE CVE-2022-24809
https://www.cve.org/CVERecord?id=CVE-2022-24809
Référence CVE CVE-2022-24810
https://www.cve.org/CVERecord?id=CVE-2022-24810
Référence CVE CVE-2023-3019
https://www.cve.org/CVERecord?id=CVE-2023-3019
Référence CVE CVE-2023-3255
https://www.cve.org/CVERecord?id=CVE-2023-3255
Référence CVE CVE-2023-42467
https://www.cve.org/CVERecord?id=CVE-2023-42467
Référence CVE CVE-2023-4408
https://www.cve.org/CVERecord?id=CVE-2023-4408
Référence CVE CVE-2023-50387
https://www.cve.org/CVERecord?id=CVE-2023-50387
Référence CVE CVE-2023-50868
https://www.cve.org/CVERecord?id=CVE-2023-50868
Référence CVE CVE-2023-5088
https://www.cve.org/CVERecord?id=CVE-2023-5088
Référence CVE CVE-2023-52463
https://www.cve.org/CVERecord?id=CVE-2023-52463
Référence CVE CVE-2023-52801
https://www.cve.org/CVERecord?id=CVE-2023-52801
Référence CVE CVE-2023-5517
https://www.cve.org/CVERecord?id=CVE-2023-5517
Référence CVE CVE-2023-5679
https://www.cve.org/CVERecord?id=CVE-2023-5679
Référence CVE CVE-2023-6240
https://www.cve.org/CVERecord?id=CVE-2023-6240
Référence CVE CVE-2023-6516
https://www.cve.org/CVERecord?id=CVE-2023-6516
Référence CVE CVE-2023-6683
https://www.cve.org/CVERecord?id=CVE-2023-66
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0713Multiples vulnérabilités dans les produits VMwared?id=CVE-2023-38575
Référence CVE CVE-2023-39368
https://www.cve.org/CVERecord?id=CVE-2023-39368
Référence CVE CVE-2023-43490
https://www.cve.org/CVERecord?id=CVE-2023-43490
Référence CVE CVE-2023-44487
https://www.cve.org/CVERecord?id=CVE-2023-44487
Référence CVE CVE-2023-45733
https://www.cve.org/CVERecord?id=CVE-2023-45733
Référence CVE CVE-2023-45745
https://www.cve.org/CVERecord?id=CVE-2023-45745
Référence CVE CVE-2023-46103
https://www.cve.org/CVERecord?id=CVE-2023-46103
Référence CVE CVE-2023-47855
https://www.cve.org/CVERecord?id=CVE-2023-47855
Référence CVE CVE-2023-50387
https://www.cve.org/CVERecord?id=CVE-2023-50387
Référence CVE CVE-2023-50868
https://www.cve.org/CVERecord?id=CVE-2023-50868
Référence CVE CVE-2023-7104
https://www.cve.org/CVERecord?id=CVE-2023-7104
Référence CVE CVE-2024-1013
https://www.cve.org/CVERecord?id=CVE-2024-1013
Référence CVE CVE-2024-26256
https://www.cve.org/CVERecord?id=CVE-2024-26256
Référence CVE CVE-2024-28182
https://www.cve.org/CVERecord?id=CVE-2024-28182
Référence CVE CVE-2024-33599
https://www.cve.org/CVERecord?id=CVE-2024-33599
Référence CVE CVE-2024-33600
https://www.cve.org/CVERecord?id=CVE-2024-33600
Référence CVE CVE-2024-33601
https://www.cve.org/CVERecord?id=CVE-2024-33601
Référence CVE CVE-2024-33602
https://www.cve.org/CVERecord?id=CVE-
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0627Multiples vulnérabilités dans les produits VMwareord?id=CVE-2023-24754
Référence CVE CVE-2023-24755
https://www.cve.org/CVERecord?id=CVE-2023-24755
Référence CVE CVE-2023-24756
https://www.cve.org/CVERecord?id=CVE-2023-24756
Référence CVE CVE-2023-24757
https://www.cve.org/CVERecord?id=CVE-2023-24757
Référence CVE CVE-2023-24758
https://www.cve.org/CVERecord?id=CVE-2023-24758
Référence CVE CVE-2023-25221
https://www.cve.org/CVERecord?id=CVE-2023-25221
Référence CVE CVE-2023-43040
https://www.cve.org/CVERecord?id=CVE-2023-43040
Référence CVE CVE-2023-4408
https://www.cve.org/CVERecord?id=CVE-2023-4408
Référence CVE CVE-2023-50387
https://www.cve.org/CVERecord?id=CVE-2023-50387
Référence CVE CVE-2023-50868
https://www.cve.org/CVERecord?id=CVE-2023-50868
Référence CVE CVE-2023-52356
https://www.cve.org/CVERecord?id=CVE-2023-52356
Référence CVE CVE-2023-5517
https://www.cve.org/CVERecord?id=CVE-2023-5517
Référence CVE CVE-2023-5679
https://www.cve.org/CVERecord?id=CVE-2023-5679
Référence CVE CVE-2023-6228
https://www.cve.org/CVERecord?id=CVE-2023-6228
Référence CVE CVE-2023-6277
https://www.cve.org/CVERecord?id=CVE-2023-6277
Référence CVE CVE-2024-0985
https://www.cve.org/CVERecord?id=CVE-2024-0985
Référence CVE CVE-2024-20960
https://www.cve.org/CVERecord?id=CVE-2024-20960
Référence CVE CVE-2024-20961
https://www.cve.org/CVERecord?id=CVE-2024-2
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0506Multiples vulnérabilités dans Juniper Secure AnalyticsCVERecord?id=CVE-2023-45871
Référence CVE CVE-2023-46218
https://www.cve.org/CVERecord?id=CVE-2023-46218
Référence CVE CVE-2023-4622
https://www.cve.org/CVERecord?id=CVE-2023-4622
Référence CVE CVE-2023-4623
https://www.cve.org/CVERecord?id=CVE-2023-4623
Référence CVE CVE-2023-46813
https://www.cve.org/CVERecord?id=CVE-2023-46813
Référence CVE CVE-2023-4732
https://www.cve.org/CVERecord?id=CVE-2023-4732
Référence CVE CVE-2023-48795
https://www.cve.org/CVERecord?id=CVE-2023-48795
Référence CVE CVE-2023-4921
https://www.cve.org/CVERecord?id=CVE-2023-4921
Référence CVE CVE-2023-50387
https://www.cve.org/CVERecord?id=CVE-2023-50387
Référence CVE CVE-2023-50868
https://www.cve.org/CVERecord?id=CVE-2023-50868
Référence CVE CVE-2023-50960
https://www.cve.org/CVERecord?id=CVE-2023-50960
Référence CVE CVE-2023-50961
https://www.cve.org/CVERecord?id=CVE-2023-50961
Référence CVE CVE-2023-51042
https://www.cve.org/CVERecord?id=CVE-2023-51042
Référence CVE CVE-2023-51043
https://www.cve.org/CVERecord?id=CVE-2023-51043
Référence CVE CVE-2023-51385
https://www.cve.org/CVERecord?id=CVE-2023-51385
Référence CVE CVE-2023-51779
https://www.cve.org/CVERecord?id=CVE-2023-51779
Référence CVE CVE-2023-5178
https://www.cve.org/CVERecord?id=CVE-2023-5178
Référence CVE CVE-2023-51780
https://www.cve.org/CVERecord?id=CV
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0486Multiples vulnérabilités dans Microsoft Windowsalertes
Flux RSS des menaces et
incidents
Flux RSS des avis
Flux RSS des indicateurs de
compromission
Flux RSS des durcissement et
recommandations
Flux RSS des bulletins
d'actualité
Premier Ministre
S.G.D.S.N
Agence nationale
de la sécurité des
systèmes d'information
Paris, le 12 juin 2024
N° CERTFR-2024-AVI-0486
Affaire suivie par: CERT-FR
Avis du CERT-FR
Objet: Multiples vulnérabilités dans Microsoft Windows
Gestion du document
Référence
CERTFR-2024-AVI-0486
Titre
Multiples vulnérabilités dans Microsoft Windows
Date de la première version 12 juin 2024
Date de la dernière version 12 juin 2024
Source(s)
Bulletin de sécurité Microsoft Windows CVE-2023-50868 du 11 juin 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30062 du 11 juin 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30063 du 11 juin 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30064 du 11 juin 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30065 du 11 juin 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30066 du 11 juin 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30067 du 11 juin 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30068 du 11 juin 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30069 du 11 juin 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30070 du 11 juin 2024
Bul
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0470Multiples vulnérabilités dans les produits IBMord?id=CVE-2023-38264
Référence CVE CVE-2023-40546
https://www.cve.org/CVERecord?id=CVE-2023-40546
Référence CVE CVE-2023-40547
https://www.cve.org/CVERecord?id=CVE-2023-40547
Référence CVE CVE-2023-40548
https://www.cve.org/CVERecord?id=CVE-2023-40548
Référence CVE CVE-2023-40549
https://www.cve.org/CVERecord?id=CVE-2023-40549
Référence CVE CVE-2023-40550
https://www.cve.org/CVERecord?id=CVE-2023-40550
Référence CVE CVE-2023-40551
https://www.cve.org/CVERecord?id=CVE-2023-40551
Référence CVE CVE-2023-4408
https://www.cve.org/CVERecord?id=CVE-2023-4408
Référence CVE CVE-2023-50387
https://www.cve.org/CVERecord?id=CVE-2023-50387
Référence CVE CVE-2023-50868
https://www.cve.org/CVERecord?id=CVE-2023-50868
Référence CVE CVE-2023-5517
https://www.cve.org/CVERecord?id=CVE-2023-5517
Référence CVE CVE-2023-5679
https://www.cve.org/CVERecord?id=CVE-2023-5679
Référence CVE CVE-2023-6129
https://www.cve.org/CVERecord?id=CVE-2023-6129
Référence CVE CVE-2023-6237
https://www.cve.org/CVERecord?id=CVE-2023-6237
Référence CVE CVE-2023-6516
https://www.cve.org/CVERecord?id=CVE-2023-6516
Référence CVE CVE-2024-0727
https://www.cve.org/CVERecord?id=CVE-2024-0727
Référence CVE CVE-2024-20918
https://www.cve.org/CVERecord?id=CVE-2024-20918
Référence CVE CVE-2024-20919
https://www.cve.org/CVERecord?id=CVE-2024-209
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0385Multiples vulnérabilités dans les produits IBMrg/CVERecord?id=CVE-2023-4622
Référence CVE CVE-2023-4623
https://www.cve.org/CVERecord?id=CVE-2023-4623
Référence CVE CVE-2023-46813
https://www.cve.org/CVERecord?id=CVE-2023-46813
Référence CVE CVE-2023-4732
https://www.cve.org/CVERecord?id=CVE-2023-4732
Référence CVE CVE-2023-4807
https://www.cve.org/CVERecord?id=CVE-2023-4807
Référence CVE CVE-2023-4921
https://www.cve.org/CVERecord?id=CVE-2023-4921
Référence CVE CVE-2023-50387
https://www.cve.org/CVERecord?id=CVE-2023-50387
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2023-50782
https://www.cve.org/CVERecord?id=CVE-2023-50782
Référence CVE CVE-2023-50868
https://www.cve.org/CVERecord?id=CVE-2023-50868
Référence CVE CVE-2023-51042
https://www.cve.org/CVERecord?id=CVE-2023-51042
Référence CVE CVE-2023-51043
https://www.cve.org/CVERecord?id=CVE-2023-51043
Référence CVE CVE-2023-5178
https://www.cve.org/CVERecord?id=CVE-2023-5178
Référence CVE CVE-2023-52425
https://www.cve.org/CVERecord?id=CVE-2023-52425
Référence CVE CVE-2023-5633
https://www.cve.org/CVERecord?id=CVE-2023-5633
Référence CVE CVE-2023-5676
https://www.cve.org/CVERecord?id=CVE-2023-5676
Référence CVE CVE-2023-5717
https://www.cve.org/CVERecord?id=CVE-2023-5717
Référence CVE CVE-2023-6356
https://www.cve.org/CVERecord?id=CVE-2023-
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0122Multiples vulnérabilités dans BindDe multiples vulnérabilités ont été découvertes dans Bind . Elles permettent à un attaquant de provoquer
un déni de service à distance.
Official advisoryNBSZ-NKI · Hungarian · cve-2023-50868CVE-2023-50868Magas
Official advisoryNCSC-NL · Dutch · NCSC-2025-0021Kwetsbaarheden verholpen in Oracle CommunicationsDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om Denial of Service (DoS) aanvallen uit te voeren of om ongeautoriseerde toegang tot gevoelige gegevens te verkrijgen. Specifieke versies, zoals 24.2.0 en 24.3.0 van de Cloud Native Core Network Function, zijn bijzonder kwetsbaar. Kwaadwillenden kunnen deze kwetsbaarheden misbruiken door speciaal geprepareerde HTTP-verzoeken te sturen naar het kwetsbare systeem.
Official advisoryNCSC-NL · Dutch · NCSC-2024-0433Kwetsbaarheden verholpen in Siemens productenDe kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Cross-Site-Scripting (XSS)
- Manipulatie van gegevens
- Omzeilen van een beveiligingsmaatregel
- Omzeilen van authenticatie
- (Remote) code execution (Administrator/Root rechten)
- (Remote) code execution (Gebruikersrechten)
- Toegang tot systeemgegevens
- Verhoogde gebruikersrechten
De kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
Official advisoryNCSC-NL · Dutch · NCSC-2024-0248Kwetsbaarheden verholpen in Microsoft WindowsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Omzeilen van beveiligingsmaatregel
- (Remote) code execution (Administrator/Root rechten)
- (Remote) code execution (Gebruikersrechten)
- SQL Injection
- Toegang tot systeemgegevens
- Verhoogde gebruikersrechten
De ernstigste kwetsbaarheid heeft kenmerk CVE-2024-30080 toegewezen gekregen en bevindt zich in de MSMQ Message Queueing. Een kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige code uit te voeren met verhoogde rechten. Hiervoor dient de MSMQ wel geactiveerd te zijn. Dit is geen standaard optie. Bij correct gebruik is een actieve MSMQ niet vanaf publieke netwerken te bereiken, maar allen vanaf het lokale netwerk. Grootschalig misbruik is daarmee niet waarschijnlijk.
```
Windows Kernel-Mode Drivers:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-35250 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2024-30084 | 7.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Routing and Remote Access Service (RRAS):
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30094 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2024-30095 | 7.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Microsoft Windows Speech:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30097 | 8.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Standards-Based Storage Management Service:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30083 | 7.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
Windows DHCP Server:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30070 | 7.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
Windows Kernel:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30064 | 8.80 | Verkrijgen van verhoogde rechten |
| CVE-2024-30068 | 8.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Microsoft Streaming Service:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30089 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2024-30090 | 7.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Remote Access Connection Manager:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30069 | 4.70 | Toegang tot gevoelige gegevens |
|----------------|------|-------------------------------------|
Windows Win32K - GRFX:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30082 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2024-30087 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2024-30091 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Microsoft Windows:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2023-50868 | 7.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
Windows Server Service:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30080 | 9.80 | Uitvoeren van willekeurige code |
| CVE-2024-30062 | 7.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Wi-Fi Driver:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30078 | 8.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Event Logging Service:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30072 | 7.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Container Manager Service:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30076 | 6.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Cloud Files Mini Filter Driver:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30085 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Microsoft WDAC OLE DB provider for SQL:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30077 | 8.00 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Cryptographic Services:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30096 | 5.50 | Toegang tot gevoelige gegevens |
|----------------|------|-------------------------------------|
Windows NT OS Kernel:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30088 | 7.00 | Verkrijgen van verhoogde rechten |
| CVE-2024-30099 | 7.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Winlogon:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30066 | 5.50 | Verkrijgen van verhoogde rechten |
| CVE-2024-30067 | 5.50 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Win32 Kernel Subsystem:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30086 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Perception Service:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-35265 | 7.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Themes:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30065 | 5.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
Windows Storage:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30093 | 7.30 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Distributed File System (DFS):
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30063 | 6.70 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
```
Official advisory