Exploited Vulnerabilities Daily
🌐 日本語

ホーム › Microsoft

CVE-2014-1812: Microsoft Windows

EPSS64.8%KEV 1739件中764位
CVEの年2014追加まで約7年
同じベンダーの登録389
同じ製品の登録174
項目内容
ベンダーMicrosoft
製品Windows
脆弱性の名前Microsoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability
KEVへの追加日2021年11月3日
米政府機関の対応期限2022年5月3日
ランサムウェアでの悪用確認あり
CWECWE-255

CISAの説明(英語)

Microsoft Windows Active Directory contains a privilege escalation vulnerability due to the way it distributes passwords that are configured using Group Policy preferences. An authenticated attacker who successfully exploits the vulnerability could decrypt the passwords and use them to elevate privileges on the domain.

同じ製品のほかの登録

CVEベンダー・製品追加日EPSSランサムウェア
CVE-2026-85880Microsoft Windows2026年9月8日3.6%不明
CVE-2026-81963Microsoft Windows2026年9月8日0.3%不明
CVE-2008-4250Microsoft Windows2026年5月20日98.7%不明
CVE-2026-32202Microsoft Windows2026年4月28日4.9%不明
CVE-2025-60710Microsoft Windows2026年4月13日4.5%確認あり
CVE-2023-36424Microsoft Windows2026年4月13日12.1%不明
CVE-2008-0015Microsoft Windows2026年2月17日76.5%不明
CVE-2026-21533Microsoft Windows2026年2月10日4.1%不明
CVE-2026-21525Microsoft Windows2026年2月10日4.8%不明
CVE-2026-21519Microsoft Windows2026年2月10日2.4%不明
CVE-2026-21513Microsoft Windows2026年2月10日15.8%不明
CVE-2026-21510Microsoft Windows2026年2月10日24.5%不明
CVE-2026-20805Microsoft Windows2026年1月13日7.2%不明
CVE-2025-62221Microsoft Windows2025年12月9日2.5%不明
CVE-2025-62215Microsoft Windows2025年11月12日5.9%不明

NVD — CVE-2014-1812

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2021年11月3日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、MicrosoftのWindowsの脆弱性です。