Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
Cosa significa
CISA Known Exploited Vulnerabilities ha pubblicato CVE-2018-8639 relativa a Microsoft Windows. La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.
Perché conta
La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.
Azioni consigliate
- Verificare immediatamente esposizione, versioni e indicatori di compromissione.
- Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
- Confermare l'applicabilita consultando la fonte ufficiale e l'inventario asset.
- Pianificare mitigazione o aggiornamento secondo criticita e rischio di interruzione.
Benefici operativi potenziali
- Riduce l'esposizione a vulnerabilità sfruttate
- Aumenta la capacità di rilevamento di attacchi di escalation di privilegi
- Minimizza l'impatto operativo di un potenziale sfruttamento
Versione italiana
Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
Microsoft Windows Win32k contains an improper resource shutdown or release vulnerability that allows for local, authenticated privilege escalation. An attacker who successfully exploited this vulnerability could run arbitrary code in kernel mode. Riferimenti tecnici indicati dalla fonte: CVE-2018-8639.
Testo acquisito dalla fonte
Microsoft Windows Win32k contains an improper resource shutdown or release vulnerability that allows for local, authenticated privilege escalation. An attacker who successfully exploited this vulnerability could run arbitrary code in kernel mode.
- Fonte
- CISA Known Exploited Vulnerabilities
- Entità pubblicatrice
- CISA
- Tipo entità
- Autorità nazionale
- Area
- North America · US
- Lingua originale
- en · traduzione completed
- Pubblicazione
- 03/03/2025 01:00
- CVE
- CVE-2018-8639
- Classificazione
- exploited
- Vendor
- Microsoft
- Prodotto
- Windows
- Paese indicato
- US
Prodotti e versioni interessati
| Prodotto | Release o range interessato | Correzione o verifica richiesta | Fonte |
|---|---|---|---|
| microsoftwindows 10 1507 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows 10 1607 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows 10 1703 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows 10 1709 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows 10 1803 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows 10 1809 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows 7 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows 8.1 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows rt 8.1 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows server 2008 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows server 2008 | Versione r2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows server 2008 | Versione r2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows server 2008 | Versione r2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows server 2012 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows server 2012 | Versione r2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows server 2016 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftwindows server 2019 | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| MicrosoftWindows 7 | Versione 32-bit Systems Service Pack 1 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 7 | Versione x64-based Systems Service Pack 1 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2012 R2 | Versione (Server Core installation) | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows RT 8.1 | Versione Windows RT 8.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2008 | Versione 32-bit Systems Service Pack 2 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2008 | Versione 32-bit Systems Service Pack 2 (Server Core installation) | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2008 | Versione Itanium-Based Systems Service Pack 2 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2008 | Versione x64-based Systems Service Pack 2 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2008 | Versione x64-based Systems Service Pack 2 (Server Core installation) | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2019 | Versione (Server Core installation) | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2012 | Versione (Server Core installation) | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 8.1 | Versione 32-bit systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 8.1 | Versione x64-based systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2016 | Versione (Server Core installation) | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2008 R2 | Versione Itanium-Based Systems Service Pack 1 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2008 R2 | Versione x64-based Systems Service Pack 1 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows Server 2008 R2 | Versione x64-based Systems Service Pack 1 (Server Core installation) | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione 32-bit Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1607 for 32-bit Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1607 for x64-based Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1703 for 32-bit Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1703 for x64-based Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1709 for 32-bit Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1709 for ARM64-based Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1709 for x64-based Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1803 for 32-bit Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1803 for ARM64-based Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1803 for x64-based Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1809 for 32-bit Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1809 for ARM64-based Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione Version 1809 for x64-based Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 | Versione x64-based Systems | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 Servers | Versione version 1709 (Server Core Installation) | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
| MicrosoftWindows 10 Servers | Versione version 1803 (Server Core Installation) | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |
Azione indicata dalla fonte
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.