EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Vulnerability

Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability

Official source
EudorIA operational summary

What it means

Priority 95/100

CISA Known Exploited Vulnerabilities ha pubblicato CVE-2018-8639 relativa a Microsoft Windows. La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.

Why it matters

La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.

Potential operational benefits

  • Riduce l'esposizione a vulnerabilità sfruttate
  • Aumenta la capacità di rilevamento di attacchi di escalation di privilegi
  • Minimizza l'impatto operativo di un potenziale sfruttamento
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsAsset & Exposure ManagementVulnerability ManagementSOC Monitoring & Incident Response
AudienceITSOCCISO
Information centre

Italian version

CISA

Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability

Microsoft Windows Win32k contains an improper resource shutdown or release vulnerability that allows for local, authenticated privilege escalation. An attacker who successfully exploited this vulnerability could run arbitrary code in kernel mode. Riferimenti tecnici indicati dalla fonte: CVE-2018-8639.

Text acquired from the source

Microsoft Windows Win32k contains an improper resource shutdown or release vulnerability that allows for local, authenticated privilege escalation. An attacker who successfully exploited this vulnerability could run arbitrary code in kernel mode.

Source
CISA Known Exploited Vulnerabilities
Publishing entity
CISA
Entity type
National authority
Area
North America · US
Original language
en · translation completed
Publication
03/03/2025 01:00
CVE
CVE-2018-8639
Classification
exploited
Vendor
Microsoft
Product
Windows
Stated country
US
Technical scope

Affected products and versions

Data available
ProductAffected release or rangeFix or verification requiredSource
microsoftwindows 10 1507 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 1607 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 1703 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 1709 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 1803 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 1809 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 7 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 8.1 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows rt 8.1 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versione r2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versione r2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versione r2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2012 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2012 Versione r2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2016 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2019 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
MicrosoftWindows 7 Versione 32-bit Systems Service Pack 1 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 7 Versione x64-based Systems Service Pack 1 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2012 R2 Versione (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows RT 8.1 Versione Windows RT 8.1 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 Versione 32-bit Systems Service Pack 2 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 Versione 32-bit Systems Service Pack 2 (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 Versione Itanium-Based Systems Service Pack 2 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 Versione x64-based Systems Service Pack 2 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 Versione x64-based Systems Service Pack 2 (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2019 Versione (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2012 Versione (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 8.1 Versione 32-bit systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 8.1 Versione x64-based systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2016 Versione (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 R2 Versione Itanium-Based Systems Service Pack 1 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 R2 Versione x64-based Systems Service Pack 1 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows Server 2008 R2 Versione x64-based Systems Service Pack 1 (Server Core installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1607 for 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1607 for x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1703 for 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1703 for x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1709 for 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1709 for ARM64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1709 for x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1803 for 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1803 for ARM64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1803 for x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1809 for 32-bit Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1809 for ARM64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione Version 1809 for x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Versione x64-based Systems Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Servers Versione version 1709 (Server Core Installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft
MicrosoftWindows 10 Servers Versione version 1803 (Server Core Installation) Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - microsoft

Action indicated by the source

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Open the original source