CVE-2026-32202
Microsoft Windows — Microsoft Windows Protection Mechanism Failure Vulnerability
Severity
critical
206.28
Aktiv ausgenutzt
aktiv ausgenutzt (KEV)
4.3
99.1 %
Kritisch — Modell sagt sehr hohe Ausnutzungs-Wahrscheinlichkeit in den nächsten 30 Tagen.
Veröffentlicht
2026-04-28 00:00 UTC
CWE-693
Weakness-Klassen (CWE)
CWE-693Pillar
Protection Mechanism Failure
The product does not use or incorrectly uses a protection mechanism that provides sufficient defense against directed attacks against the product.
cwe.mitre.org →
Beschreibung
Microsoft Windows Shell enthält eine Schwachstelle in einem Schutzmechanismus, die es einem nicht authentifizierten Angreifer ermöglicht, Spoofing über ein Netzwerk durchzuführen.
Quelle: CISA_KEV
Öffentliche Exploit-Referenzen
Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.