Trusted Design

CVE-2019-1214 の詳細

CVEの情報

説明:
An elevation of privilege vulnerability exists when the Windows Common Log File System (CLFS) driver improperly handles objects in memory, aka 'Windows Common Log File System Driver Elevation of Privilege Vulnerability'.

CVE更新日: 2019-09-11 22:15:14.523000

CVSSバージョン: 3.1

CVSSスコア: 7.8

KEVの情報

KEV更新日: 2021-11-03

EPSSの情報

EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。

EPSSスコア: 0.036810000

EPSS更新日: 2026-06-01 00:00:00

SSVCの情報

SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。

Exploitation: active

Technical Impact: high

Automatable: False

AIを使った解説

解説:

CVE-2019-1214について、以下の観点で解説します。

1. 脆弱性の概要

Windows Common Log File System (CLFS) ドライバーがメモリ内のオブジェクトを不適切に処理することに起因する、権限昇格の脆弱性です。 この脆弱性により、意図しないメモリ位置への読み取りまたは書き込み操作が発生する可能性があります。

1.1 影響

攻撃者がこの脆弱性を悪用すると、昇格された権限を取得し、より高い権限でプロセスを実行する可能性があります。 これにより、機密性、整合性、可用性に影響が及ぶ可能性があります。

1.2 深刻度

この脆弱性は「Critical(緊急)」に分類されています。 米国CISA (Cybersecurity and Infrastructure Security Agency) の「既知の悪用された脆弱性カタログ」にも追加されており、対策が強く推奨されています。

2. 対象となる環境

Microsoft Windowsオペレーティングシステムに影響を与えます。

2.1 影響を受けるOSバージョン

以下のOSバージョンが影響を受けます。

  • Windows 7 SP1
  • Windows 8.1
  • Windows 10 (バージョン 1607, 1703, 1709, 1803, 1809, 1903)
  • Windows RT 8.1
  • Windows Server 2008 SP2, R2 SP1
  • Windows Server 2012, R2
  • Windows Server 2016
  • Windows Server 2019

2.2 影響を受ける設定

不明

3. 影響を受けた時の兆候

不明

4. 推奨対策

4.1 本対策

ベンダー(Microsoft)の指示に従って更新プログラムを適用してください。 CISAは、この脆弱性に対する必須のアクションとして更新プログラムの適用を求めています。

4.2 暫定回避策(緩和策)

CVE-2019-1214に特化した暫定回避策は、検索結果からは見つかりませんでした。

参照したサイト

NVDサイト

NVDでCVEの詳細を見る

戻る