CyberMax
Start › Ausgenutzte CVEs

Bekannte ausgenutzte Schwachstellen von Microsoft

CISA-KEV-Katalog 2026.10.04 (1.734 CVEs) mit FIRST-EPSS-Werten vom 2026-10-07.

Die CISA führt 389 CVEs von Microsoft als aktiv ausgenutzt. 45 kamen in den letzten 12 Monaten hinzu (zuletzt am 2026-09-25), und 117 werden in Ransomware-Kampagnen genutzt.

Das Wichtigste

Was es ist
Liste der laut CISA aktiv ausgenutzten CVEs von Microsoft, mit EPSS-Wert.
Preis
ab 5 US$ · 5 US$ einmalig · 19 US$/Monat · 49 US$/Monat · 99 US$/Monat · 190 US$/Jahr · 490 US$/Jahr · 990 US$/Jahr
Kostenlos
Kevscope API: 200 Aufrufe pro Tag, ohne Schlüssel und ohne Karte
Grenzen
Nur CVEs aus dem CISA-KEV-Katalog; kein Scan Ihrer Systeme.
Sprache
Offizielle Beschreibungen der Quelle stehen auf Englisch.
Zuletzt aktualisiert

Pläne und PreiseKostenlos testen

Zuerst patchen: aktuell höchster EPSS-Wert

EPSS ist die Schätzung von FIRST, wie wahrscheinlich eine CVE in den nächsten 30 Tagen ausgenutzt wird.

Die letzten 20 CVEs von Microsoft im KEV

CVEProduktHinzugefügtUS-BundesfristEPSSRansomware
CVE-2026-65660SharePoint2026-09-252026-09-282,1%–
CVE-2026-85880Windows2026-09-082026-09-223,6%–
CVE-2026-81963Windows2026-09-082026-09-220,4%–
CVE-2019-1068SQL Server2026-08-262026-08-2957,3%–
CVE-2026-55040SharePoint2026-08-182026-08-2169,5%–
CVE-2026-33824Internet Key Exchange (IKE) Service Extensions2026-08-182026-08-211,6%–
CVE-2026-68820Windows Ancillary Function Driver for WinSock 2026-08-112026-08-250,3%–
CVE-2026-50522SharePoint2026-07-222026-07-253,0%–
CVE-2026-58644SharePoint2026-07-162026-07-1915,9%–
CVE-2026-56164SharePoint Server2026-07-142026-07-171,0%–
CVE-2026-56155Active Directory Federation Services2026-07-142026-07-280,3%–
CVE-2026-45659SharePoint Server2026-07-012026-07-042,7%Ja
CVE-2026-45498Defender2026-05-202026-06-031,3%–
CVE-2026-41091Defender2026-05-202026-06-030,4%–
CVE-2010-0806Internet Explorer2026-05-202026-06-0382,2%–
CVE-2010-0249Internet Explorer2026-05-202026-06-0391,9%–
CVE-2009-1537DirectX2026-05-202026-06-0351,2%–
CVE-2008-4250Windows2026-05-202026-06-0398,8%–
CVE-2026-42897Microsoft2026-05-152026-05-290,5%–
CVE-2026-32202Windows2026-04-282026-05-124,9%–
Die Bundesfristen binden zivile US-Bundesbehörden; für alle anderen sind sie ein Prioritätshinweis. Quellen: CISA KEV und FIRST EPSS.

Pläne und Preise: Kevscope API

Nach Verbrauch: 2.000 Aufrufe (ohne Ablauf)5 US$ einmaligKaufen
Analyst: 10.000 Aufrufe pro Monat19 US$/MonatKaufen
Team: 50.000 Aufrufe pro Monat49 US$/MonatKaufen
Soc: 150.000 Aufrufe pro Monat99 US$/MonatKaufen
Analyst (jährlich): 10.000 Aufrufe pro Monat190 US$/JahrKaufen
Team (jährlich): 50.000 Aufrufe pro Monat490 US$/JahrKaufen
Soc (jährlich): 150.000 Aufrufe pro Monat990 US$/JahrKaufen

Sichere Zahlung über Stripe · sofortige Lieferung · Support: cybermax.tools@gmail.com

14-Tage-Zusage: Wenn es nicht wie beschrieben funktioniert, schreiben Sie uns innerhalb von 14 Tagen, und wir beheben es oder erstatten den vollen Betrag. Terms

So funktioniert es

  1. Testen Sie den kostenlosen Plan: ohne Schlüssel und ohne Anmeldung.
  2. Wählen Sie einen Plan und zahlen Sie per Karte über Stripe.
  3. Ihr API-Schlüssel kommt per E-Mail; senden Sie ihn als Bearer-Token. Derselbe Schlüssel funktioniert für die REST-API und den MCP-Server.

Häufige Fragen

Wie viele Schwachstellen von Microsoft stehen im CISA-KEV-Katalog?

389 CVEs laut KEV-Katalog 2026.10.04. 45 kamen in den letzten 12 Monaten hinzu, 117 werden in Ransomware genutzt.

Was ist EPSS?

Das Exploit Prediction Scoring System von FIRST schätzt, wie wahrscheinlich eine CVE in den nächsten 30 Tagen ausgenutzt wird.

Kann ich meine eigene CVE-Liste per API priorisieren?

Ja. Die Kevscope-API nimmt bis zu 20 CVEs pro Aufruf und liefert eine Priorität mit KEV, EPSS, CVSS und SSVC als Begründung. Kostenlos: 200 Aufrufe pro Tag ohne Schlüssel; bezahlt ab 5 US$ für 2.000 Aufrufe.

Vollständige Seite auf Englisch (echte Beispiele und Preisvergleich)

Diese Seite in anderen Sprachen: English Español Português (Brasil) Français 日本語