| JVNDB-2019-012796 | 
| 複数の Microsoft Windows 製品における権限を昇格される脆弱性 | 
|
| 
 
複数の Microsoft Windows 製品には、Win32k コンポーネントがメモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。
 ベンダは、本脆弱性を「Win32k Elevation of Privilege Vulnerability」として公開しています。
 
 | 
|
| 
 
  CVSS v3 による深刻度基本値: 7.8 (重要) [NVD値]
 
    攻撃元区分: ローカル攻撃条件の複雑さ: 低攻撃に必要な特権レベル: 低利用者の関与: 不要影響の想定範囲: 変更なし機密性への影響(C): 高完全性への影響(I): 高可用性への影響(A): 高 
  CVSS v2 による深刻度基本値: 7.2 (危険) [NVD値]
 
    攻撃元区分: ローカル攻撃条件の複雑さ: 低攻撃前の認証要否: 不要機密性への影響(C): 全面的完全性への影響(I): 全面的可用性への影響(A): 全面的 
  
 | 
|
| 
 
	
 | 
| 
 
	マイクロソフト
	
		Microsoft Windows 10 Version 1607 for 32-bit SystemsMicrosoft Windows 10 Version 1607 for x64-based SystemsMicrosoft Windows 10 for 32-bit SystemsMicrosoft Windows 10 for x64-based SystemsMicrosoft Windows 7 for 32-bit Systems SP1Microsoft Windows 7 for x64-based Systems SP1Microsoft Windows 8.1 for 32-bit systemsMicrosoft Windows 8.1 for x64-based systemsMicrosoft Windows RT 8.1 Microsoft Windows Server 2008 R2 for Itanium-Based Systems SP1Microsoft Windows Server 2008 R2 for x64-based Systems SP1Microsoft Windows Server 2008 R2 for x64-based Systems SP1 (Server Core installation)Microsoft Windows Server 2008 for 32-bit Systems SP2Microsoft Windows Server 2008 for 32-bit Systems SP2 (Server Core installation)Microsoft Windows Server 2008 for Itanium-Based Systems SP2Microsoft Windows Server 2008 for x64-based Systems SP2Microsoft Windows Server 2008 for x64-based Systems SP2 (Server Core installation)Microsoft Windows Server 2012 Microsoft Windows Server 2012 (Server Core installation)Microsoft Windows Server 2012 R2Microsoft Windows Server 2012 R2 (Server Core installation)Microsoft Windows Server 2016 Microsoft Windows Server 2016 (Server Core installation) | 
| 
 
	
 | 
|
| 
 
権限を昇格される可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	マイクロソフト
	
 | 
|
| 
 
	情報不足(CWE-noinfo) [NVD評価] | 
|
| 
 
	CVE-2019-1458 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2019-1458 IPA 重要なセキュリティ情報 : Microsoft 製品の脆弱性対策について(2019年12月) JPCERT 注意喚起 : JPCERT-AT-2019-0046 CISA Known Exploited Vulnerabilities Catalog : CVE-2019-1458  | 
|
| 
 
 
 |