CVE-2026-32202

Microsoft Windows — Microsoft Windows Protection Mechanism Failure Vulnerability

Severity
critical
Aktiv ausgenutzt
aktiv ausgenutzt (KEV)
99.1 %
Kritisch — Modell sagt sehr hohe Ausnutzungs-Wahrscheinlichkeit in den nächsten 30 Tagen.
Veröffentlicht
2026-04-28 00:00 UTC
CWE-693

Weakness-Klassen (CWE)

  • CWE-693Pillar

    Protection Mechanism Failure

    The product does not use or incorrectly uses a protection mechanism that provides sufficient defense against directed attacks against the product.

    cwe.mitre.org →

Beschreibung

Microsoft Windows Shell enthält eine Schwachstelle in einem Schutzmechanismus, die es einem nicht authentifizierten Angreifer ermöglicht, Spoofing über ein Netzwerk durchzuführen.

Quelle: CISA_KEV

Öffentliche Exploit-Referenzen

Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.

Quellen & Referenzen

Verknüpfte Empfehlungen