CVE-2018-8639: Microsoft Windows
EPSS22.1%KEV 1739件中1101位
CVEの年2018追加まで約7年
同じベンダーの登録389
同じ製品の登録174
| 項目 | 内容 |
|---|---|
| ベンダー | Microsoft |
| 製品 | Windows |
| 脆弱性の名前 | Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability |
| KEVへの追加日 | 2025年3月3日 |
| 米政府機関の対応期限 | 2025年3月24日 |
| ランサムウェアでの悪用 | 確認あり |
| CWE | CWE-404 |
CISAの説明(英語)
Microsoft Windows Win32k contains an improper resource shutdown or release vulnerability that allows for local, authenticated privilege escalation. An attacker who successfully exploited this vulnerability could run arbitrary code in kernel mode.
同じ製品のほかの登録
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2026-85880 | Microsoft Windows | 2026年9月8日 | 3.6% | 不明 |
| CVE-2026-81963 | Microsoft Windows | 2026年9月8日 | 0.3% | 不明 |
| CVE-2008-4250 | Microsoft Windows | 2026年5月20日 | 98.7% | 不明 |
| CVE-2026-32202 | Microsoft Windows | 2026年4月28日 | 4.9% | 不明 |
| CVE-2025-60710 | Microsoft Windows | 2026年4月13日 | 4.5% | 確認あり |
| CVE-2023-36424 | Microsoft Windows | 2026年4月13日 | 12.1% | 不明 |
| CVE-2008-0015 | Microsoft Windows | 2026年2月17日 | 76.5% | 不明 |
| CVE-2026-21533 | Microsoft Windows | 2026年2月10日 | 4.1% | 不明 |
| CVE-2026-21525 | Microsoft Windows | 2026年2月10日 | 4.8% | 不明 |
| CVE-2026-21519 | Microsoft Windows | 2026年2月10日 | 2.4% | 不明 |
| CVE-2026-21513 | Microsoft Windows | 2026年2月10日 | 15.8% | 不明 |
| CVE-2026-21510 | Microsoft Windows | 2026年2月10日 | 24.5% | 不明 |
| CVE-2026-20805 | Microsoft Windows | 2026年1月13日 | 7.2% | 不明 |
| CVE-2025-62221 | Microsoft Windows | 2025年12月9日 | 2.5% | 不明 |
| CVE-2025-62215 | Microsoft Windows | 2025年11月12日 | 5.9% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
2025年3月3日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、MicrosoftのWindowsの脆弱性です。