CVE-2013-3918: Microsoft Windows
EPSS73.6%KEV 1739件中691位
CVEの年2013追加まで約12年
同じベンダーの登録389
同じ製品の登録174
| 項目 | 内容 |
|---|---|
| ベンダー | Microsoft |
| 製品 | Windows |
| 脆弱性の名前 | Microsoft Windows Out-of-Bounds Write Vulnerability |
| KEVへの追加日 | 2025年10月6日 |
| 米政府機関の対応期限 | 2025年10月27日 |
| ランサムウェアでの悪用 | 不明 |
| CWE | – |
CISAの説明(英語)
Microsoft Windows contains an out-of-bounds write vulnerability in the InformationCardSigninHelper Class ActiveX control, icardie.dll. An attacker could exploit the vulnerability by constructing a specially crafted webpage. When a user views the webpage, the vulnerability could allow remote code execution. An attacker who successfully exploited this vulnerability could gain the same user rights as the current user. The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization.
同じ製品のほかの登録
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2026-85880 | Microsoft Windows | 2026年9月8日 | 3.6% | 不明 |
| CVE-2026-81963 | Microsoft Windows | 2026年9月8日 | 0.3% | 不明 |
| CVE-2008-4250 | Microsoft Windows | 2026年5月20日 | 98.7% | 不明 |
| CVE-2026-32202 | Microsoft Windows | 2026年4月28日 | 4.9% | 不明 |
| CVE-2025-60710 | Microsoft Windows | 2026年4月13日 | 4.5% | 確認あり |
| CVE-2023-36424 | Microsoft Windows | 2026年4月13日 | 12.1% | 不明 |
| CVE-2008-0015 | Microsoft Windows | 2026年2月17日 | 76.5% | 不明 |
| CVE-2026-21533 | Microsoft Windows | 2026年2月10日 | 4.1% | 不明 |
| CVE-2026-21525 | Microsoft Windows | 2026年2月10日 | 4.8% | 不明 |
| CVE-2026-21519 | Microsoft Windows | 2026年2月10日 | 2.4% | 不明 |
| CVE-2026-21513 | Microsoft Windows | 2026年2月10日 | 15.8% | 不明 |
| CVE-2026-21510 | Microsoft Windows | 2026年2月10日 | 24.5% | 不明 |
| CVE-2026-20805 | Microsoft Windows | 2026年1月13日 | 7.2% | 不明 |
| CVE-2025-62221 | Microsoft Windows | 2025年12月9日 | 2.5% | 不明 |
| CVE-2025-62215 | Microsoft Windows | 2025年11月12日 | 5.9% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
2025年10月6日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、MicrosoftのWindowsの脆弱性です。