Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2026-0053

Published Feb 10, 2026·Last modified Feb 10, 2026
Description
Feiten

Microsoft heeft kwetsbaarheden verholpen in Windows.

Interpretaties

Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:

  • Denial-of-Service (DoS)
  • Manipulatie van gegevens
  • Toegang tot gevoelige gegevens
  • Uitvoeren van willekeurige code (gebruikersrechten)
  • Verkrijgen van verhoogde rechten
  • Omzeilen van een beveiligingsmaatregel
  • Spoofing
Desktop Window Manager:



CVE-ID

CVSS

Impact




CVE-2026-21519

7.80

Verkrijgen van verhoogde rechten




Mailslot File System:




CVE-ID

CVSS

Impact




CVE-2026-21253

7.00

Verkrijgen van verhoogde rechten




Windows LDAP - Lightweight Directory Access Protocol:




CVE-ID

CVSS

Impact




CVE-2026-21243

7.50

Denial-of-Service




Windows Kernel:




CVE-ID

CVSS

Impact




CVE-2026-21245

7.80

Verkrijgen van verhoogde rechten

CVE-2026-21239

7.80

Verkrijgen van verhoogde rechten

CVE-2026-21231

7.80

Verkrijgen van verhoogde rechten

CVE-2026-21222

5.50

Toegang tot gevoelige gegevens




Windows Remote Desktop:




CVE-ID

CVSS

Impact




CVE-2026-21533

7.80

Verkrijgen van verhoogde rechten




Windows Remote Access Connection Manager:




CVE-ID

CVSS

Impact




CVE-2026-21525

6.20

Denial-of-Service




Windows Shell:




CVE-ID

CVSS

Impact




CVE-2026-21510

8.80

Omzeilen van beveiligingsmaatregel




Role

Windows Hyper-V:




CVE-ID

CVSS

Impact




CVE-2026-21248

7.30

Uitvoeren van willekeurige code

CVE-2026-21247

7.30

Uitvoeren van willekeurige code

CVE-2026-21255

8.80

Omzeilen van beveiligingsmaatregel

CVE-2026-21244

7.30

Uitvoeren van willekeurige code




Windows Win32K - GRFX:




CVE-ID

CVSS

Impact




CVE-2023-2804

6.50

Uitvoeren van willekeurige code




Windows Cluster Client Failover:




CVE-ID

CVSS

Impact




CVE-2026-21251

7.80

Verkrijgen van verhoogde rechten




Windows HTTP.sys:




CVE-ID

CVSS

Impact




CVE-2026-21250

7.80

Verkrijgen van verhoogde rechten

CVE-2026-21240

7.80

Verkrijgen van verhoogde rechten

CVE-2026-21232

7.80

Verkrijgen van verhoogde rechten




Windows Connected Devices Platform Service:




CVE-ID

CVSS

Impact




CVE-2026-21234

7.00

Verkrijgen van verhoogde rechten




Windows GDI+:




CVE-ID

CVSS

Impact




CVE-2026-20846

7.50

Denial-of-Service




Windows App for Mac:




CVE-ID

CVSS

Impact




CVE-2026-21517

7.00

Verkrijgen van verhoogde rechten




Windows NTLM:




CVE-ID

CVSS

Impact




CVE-2026-21249

3.30

Voordoen als andere gebruiker




Windows Ancillary Function Driver for WinSock:




CVE-ID

CVSS

Impact




CVE-2026-21236

7.80

Verkrijgen van verhoogde rechten

CVE-2026-21241

7.00

Verkrijgen van verhoogde rechten

CVE-2026-21238

7.80

Verkrijgen van verhoogde rechten




Internet Explorer:




CVE-ID

CVSS

Impact




CVE-2026-21513

8.80

Omzeilen van beveiligingsmaatregel




Windows Storage:




CVE-ID

CVSS

Impact




CVE-2026-21508

7.00

Verkrijgen van verhoogde rechten




Windows Subsystem for Linux:




CVE-ID

CVSS

Impact




CVE-2026-21242

7.00

Verkrijgen van verhoogde rechten

CVE-2026-21237

7.00

Verkrijgen van verhoogde rechten




Microsoft Graphics Component:




CVE-ID

CVSS

Impact




CVE-2026-21246

7.80

Verkrijgen van verhoogde rechten

CVE-2026-21235

7.30

Verkrijgen van verhoogde rechten




Oplossingen

Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:

https://portal.msrc.microsoft.com/en-us/security-guidance

Kans

medium

Schade

high

CWE-20

Improper Input Validation

CWE-59

Improper Link Resolution Before File Access ('Link Following')

CWE-73

External Control of File Name or Path

CWE-77

Improper Neutralization of Special Elements used in a Command ('Command Injection')

CWE-122

Heap-based Buffer Overflow

CWE-125

Out-of-bounds Read

CWE-126

Buffer Over-read

CWE-269

Improper Privilege Management

CWE-284

Improper Access Control

CWE-287

Improper Authentication

CWE-362

Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

CWE-367

Time-of-check Time-of-use (TOCTOU) Race Condition

CWE-416

Use After Free

CWE-426

Untrusted Search Path

CWE-476

NULL Pointer Dereference

CWE-532

Insertion of Sensitive Information into Log File

CWE-693

Protection Mechanism Failure

CWE-787

Out-of-bounds Write

CWE-822

Untrusted Pointer Dereference

CWE-843

Access of Resource Using Incompatible Type ('Type Confusion')

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard