EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Vulnerabilità

Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

CISA Known Exploited Vulnerabilities ha pubblicato CVE-2018-8639 relativa a Microsoft Windows. La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.

Perché conta

La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.

Benefici operativi potenziali

  • Riduce l'esposizione a vulnerabilità sfruttate
  • Aumenta la capacità di rilevamento di attacchi di escalation di privilegi
  • Minimizza l'impatto operativo di un potenziale sfruttamento
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiAsset & Exposure ManagementVulnerability ManagementSOC Monitoring & Incident Response
DestinatariITSOCCISO
Centro informazioni

Versione italiana

CISA

Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability

Microsoft Windows Win32k contains an improper resource shutdown or release vulnerability that allows for local, authenticated privilege escalation. An attacker who successfully exploited this vulnerability could run arbitrary code in kernel mode. Riferimenti tecnici indicati dalla fonte: CVE-2018-8639.

Testo acquisito dalla fonte

Microsoft Windows Win32k contains an improper resource shutdown or release vulnerability that allows for local, authenticated privilege escalation. An attacker who successfully exploited this vulnerability could run arbitrary code in kernel mode.

Fonte
CISA Known Exploited Vulnerabilities
Entità pubblicatrice
CISA
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione completed
Pubblicazione
03/03/2025 01:00
CVE
CVE-2018-8639
Classificazione
exploited
Vendor
Microsoft
Prodotto
Windows
Paese indicato
US
Perimetro tecnico

Prodotti e versioni interessati

Dati disponibili
ProdottoRelease o range interessatoCorrezione o verifica richiestaFonte
microsoftwindows 10 1507 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 1607 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 1703 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 1709 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 1803 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 1809 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 7 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 8.1 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows rt 8.1 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versione r2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versione r2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versione r2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2012 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2012 Versione r2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2016 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2019 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
MicrosoftWindows 7 Versione 32-bit Systems Service Pack 1 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 7 Versione x64-based Systems Service Pack 1 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2012 R2 Versione (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows RT 8.1 Versione Windows RT 8.1 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 Versione 32-bit Systems Service Pack 2 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 Versione 32-bit Systems Service Pack 2 (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 Versione Itanium-Based Systems Service Pack 2 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 Versione x64-based Systems Service Pack 2 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 Versione x64-based Systems Service Pack 2 (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2019 Versione (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2012 Versione (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 8.1 Versione 32-bit systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 8.1 Versione x64-based systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2016 Versione (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 R2 Versione Itanium-Based Systems Service Pack 1 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 R2 Versione x64-based Systems Service Pack 1 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 R2 Versione x64-based Systems Service Pack 1 (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1607 for 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1607 for x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1703 for 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1703 for x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1709 for 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1709 for ARM64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1709 for x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1803 for 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1803 for ARM64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1803 for x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1809 for 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1809 for ARM64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1809 for x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Servers Versione version 1709 (Server Core Installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Servers Versione version 1803 (Server Core Installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft

Azione indicata dalla fonte

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Apri la fonte originale