Aller au contenu
Appaloosa Scout

KEV · Activement exploitée

CVE-2019-1458

HIGH 7.8 KEV

EN An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'.

Vecteur d'attaque : Local Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS 73.86% exploit probable percentile 99.4%

CISA Known Exploited Vulnerability

Ajouté au KEV
2022-01-10
Deadline remédiation
2022-07-10
Action requise
Apply updates per vendor instructions.
Ransomware
Oui, campagne ransomware connue

Versions d'OS qui corrigent cette CVE

Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.

Voir sur NVD ↗ Catalogue CISA KEV ↗ Advisory · portal.msrc.microsoft.com