MENU

実際の攻撃で悪用された脆弱性

下の表は、米国 サイバーセキュリティ・社会基盤安全保障庁 が公表している「既知の悪用された脆弱性カタログ」から、2020年以降に実際の攻撃で悪用された Windows、.NET Framework の脆弱性をまとめたものです。(2026年1月現在)

  • Critical(9.0~10.0) 4個
    • そのうち1個はランサムウェアで悪用されたことが確認
  • High (7.0~8.9) 102個
    • そのうち20個はランサムウェアで悪用されたことが確認
  • Middle(6.9~4.0)15個
    • そのうち4個はランサムウェアで悪用されたことが確認
CVE-IDCVSS 3.1 基本スコアタイトル登録日ランサムウェアでの悪用
CVE-2025-622217.8Microsoft Windows Free Vulability 後の使用2025/12/9不明
CVE-2025-622157.0Microsoft Windowsレースコンディション脆弱性2025/11/12不明
CVE-2025-592879.8Microsoft Windows Server Update Service(WSUS)信頼できないデータ脆弱性の非直列化2025/10/24不明
CVE-2025-592307.8Microsoft Windows 不適切なアクセス制御の脆弱性2025/10/14不明
CVE-2025-330738.8Microsoft Windows SMB クライアントの不適切なアクセス制御脆弱性2025/10/20不明
CVE-2025-330538.8Microsoft Windowsのファイル名またはパス脆弱性の外部制御2025/6/10不明
CVE-2025-327097.8Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability2025/5/13不明
CVE-2025-327067.8Microsoft Windows Common Log File System(CLFS)ドライバヒープベースのバッファオーバーフロー脆弱性2025/5/13不明
CVE-2025-327017.8Microsoft Windows Common Log File System(CLFS)ドライバーのUse-After Free脆弱性2025/5/13不明
CVE-2025-304007.8Microsoft Windows DWM Core ライブラリ Use-After-Free 脆弱性2025/5/13不明
CVE-2025-303977.5Microsoft Windowsスクリプトエンジンタイプ 混同脆弱性2025/5/13不明
CVE-2025-298247.8Microsoft Windows Common Log File System(CLFS)ドライバーのUse-After Free脆弱性2025/4/8悪用された
CVE-2025-266337.0Microsoft Windows Management Console(MMC)の不適切な中和脆弱性2025/3/11悪用された
CVE-2025-249937.8Microsoft Windows NTFS ヒープベースのバッファオーバーフロー脆弱性2025/3/11不明
CVE-2025-249915.5Microsoft Windows NTFS アウトオブバウンド読み取り脆弱性2025/3/11不明
CVE-2025-249907.8Microsoft Windows Untrusted Pointer Dereference Vulnerability2025/10/14不明
CVE-2025-249857.8Microsoft Windows Fast FATファイルシステムドライバ整数オーバーフロー脆弱性2025/3/11不明
CVE-2025-249844.6Microsoft Windows NTFS情報開示脆弱性2025/3/11不明
CVE-2025-249837.0Microsoft Windows Win32k Use-After-Free 脆弱性2025/3/11不明
CVE-2025-240546.5Microsoft Windows NTLM ハッシュ開示スプーフィング脆弱性2025/4/17不明
CVE-2025-214187.8Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow Vulnerability2025/2/11不明
CVE-2025-213917.1Microsoft Windows Storage Link の脆弱性後の対応2025/2/11不明
CVE-2025-213357.8Microsoft Windows Hyper-V NTカーネル統合VSPのUse-After-Free脆弱性2025/1/14不明
CVE-2025-213347.8Microsoft Windows Hyper-V NTカーネル統合VSPのUse-After-Free脆弱性2025/1/14不明
CVE-2025-213337.8Microsoft Windows Hyper-V NTカーネル統合VSPヒープベースのバッファオーバーフロー脆弱性2025/1/14不明
CVE-2024-491387.8Microsoft Windows Common Log File System(CLFS)ドライバヒープベースのバッファオーバーフロー脆弱性2024/12/10不明
CVE-2024-490398.8Microsoft Windows Task Scheduler 特権昇格の脆弱性2024/11/12不明
CVE-2024-435736.5Microsoft Windows MSHTML プラットフォーム スプーフィング脆弱性2024/10/8不明
CVE-2024-435727.8Microsoft Windows Management Console リモートコード実行脆弱性2024/10/8不明
CVE-2024-434618.8Microsoft Windows MSHTML プラットフォーム スプーフィング脆弱性2024/9/16不明
CVE-2024-434516.5Microsoft Windows NTLMv2 ハッシュ開示スプーフィング脆弱性2024/11/12不明
CVE-2024-382175.4Microsoft Windows Mark of the Web(MOTW)保護メカニズムの故障脆弱性2024/9/10不明
CVE-2024-382136.5Microsoft Windows SmartScreen セキュリティ機能の脆弱性回避2024/8/13不明
CVE-2024-381937.8Microsoft Windows Ancillary Function Driver for WinSock 特権昇格の脆弱性2024/8/13不明
CVE-2024-381787.5Microsoft Windows スクリプトエンジン メモリ破損脆弱性2024/8/13不明
CVE-2024-381127.5Microsoft Windows MSHTML プラットフォーム スプーフィング脆弱性2024/7/9不明
CVE-2024-381077.8Microsoft Windows Power Dependency Coordinator 特権昇格の脆弱性2024/8/13不明
CVE-2024-381067.0Microsoft Windows カーネル 特権昇格の脆弱性2024/8/13不明
CVE-2024-380807.8Microsoft Windows Hyper-V 特権エスカレーション脆弱性2024/7/9不明
CVE-2024-380147.8Microsoft Windows インストーラーの不適切な権限管理脆弱性2024/9/10不明
CVE-2024-352507.8Microsoft Windows カーネルモードドライバー Untrusted Pointer dereference 脆弱性2024/12/16不明
CVE-2024-300887.0Microsoft Windows Kernel TOCTOU レース条件脆弱性2024/10/15不明
CVE-2024-300408.8Microsoft Windows MSHTMLプラットフォームセキュリティ機能の脆弱性回避2024/5/14不明
CVE-2024-290597.5Microsoft .NET Framework 情報開示脆弱性2025/2/4不明
CVE-2024-261697.8Microsoft Windows エラー報告サービスにおける不適切な権限管理の脆弱性2024/6/13悪用された
CVE-2024-214128.1Microsoft Windows インターネットショートカットファイルのセキュリティ機能 脆弱性回避2024/2/13悪用された
CVE-2024-213517.6Microsoft Windows SmartScreen セキュリティ機能の脆弱性回避2024/2/13不明
CVE-2024-213387.8Microsoft WindowsカーネルがIOCTLを露出させ、アクセス制御の脆弱性が不足しました2024/3/4悪用された
CVE-2023-381807.5Microsoft .NET Core と Visual Studio サービス拒否脆弱性2023/8/9不明
CVE-2023-368847.5Microsoft Windows Search リモートコード実行脆弱性2023/7/17悪用された
CVE-2023-368747.8Microsoft Windows エラー報告サービス特権エスカレーション脆弱性2023/7/11不明
CVE-2023-365845.4Microsoft Windows Mark of the Web(MOTW)セキュリティ機能の回避脆弱性2023/11/16不明
CVE-2023-360367.8Microsoft Windows Cloud Files Mini Filter Driver 特権昇格の脆弱性2023/11/14不明
CVE-2023-360337.8Microsoft Windows Desktop Window Manager(DWM)コアライブラリ特権エスカレーション脆弱性2023/11/14不明
CVE-2023-360258.8Microsoft Windows SmartScreen セキュリティ機能の脆弱性回避2023/11/14不明
CVE-2023-320498.8Microsoft Windows Defender SmartScreen セキュリティ機能の脆弱性回避2023/7/11不明
CVE-2023-320467.8Microsoft Windows MSHTML プラットフォーム特権エスカレーション脆弱性2023/7/11不明
CVE-2023-293367.8Microsoft Win32K 特権昇格の脆弱性2023/5/9不明
CVE-2023-282527.8Microsoft Windows Common Log File System(CLFS)ドライバー権限エスカレーション脆弱性2023/4/11悪用された
CVE-2023-282297.0Microsoft Windows CNG Key Isolation Service 特権昇格の脆弱性2023/10/4不明
CVE-2023-248804.4Microsoft Windows SmartScreen セキュリティ機能の脆弱性回避2023/3/14悪用された
CVE-2023-233767.8Microsoft Windows Common Log File System(CLFS)ドライバー権限エスカレーション脆弱性2023/2/14悪用された
CVE-2023-218237.8Microsoft Windows グラフィックコンポーネント特権エスカレーション脆弱性2023/2/14不明
CVE-2023-216748.8Microsoft Windows Advanced Local Procedure Call(ALPC)特権エスカレーション脆弱性2023/1/10不明
CVE-2022-411288.8Microsoft Windowsスクリプト言語のリモートコード実行脆弱性2022/11/8不明
CVE-2022-411257.8Microsoft Windows CNG Key Isolation Service 特権昇格の脆弱性2022/11/8不明
CVE-2022-410915.4Microsoft Windows Mark of the Web(MOTW)セキュリティ機能の回避脆弱性2022/11/8悪用された
CVE-2022-410737.8Microsoft Windows Print Spooler 特権昇格の脆弱性2022/11/8悪用された
CVE-2022-410495.4Microsoft Windows Mark of the Web(MOTW)セキュリティ機能の回避脆弱性2022/11/14不明
CVE-2022-410337.8Microsoft Windows COM+ Event System Service 特権昇格の脆弱性2022/10/11不明
CVE-2022-380287.8Microsoft Windows Print Spooler 特権昇格の脆弱性2024/4/23不明
CVE-2022-379697.8Microsoft Windows Common Log File System(CLFS)ドライバー権限エスカレーション脆弱性2022/9/14不明
CVE-2022-347137.8Microsoft Windows サポート診断ツール(MSDT)リモートコード実行脆弱性2022/8/9不明
CVE-2022-301907.8Microsoft Windows サポート診断ツール(MSDT)リモートコード実行脆弱性2022/6/14悪用された
CVE-2022-269258.1Microsoft Windows LSAスプーフィング脆弱性2022/7/1不明
CVE-2022-269047.0Microsoft Windows User Profile Service 特権昇格の脆弱性2022/4/25不明
CVE-2022-245217.8Microsoft Windows CLFS Driver 特権昇格の脆弱性2022/4/13悪用された
CVE-2022-227187.8Microsoft Windows Print Spooler 特権昇格の脆弱性2022/4/19不明
CVE-2022-220477.8Microsoft Windows クライアントサーバーランタイムサブシステム(CSRSS)特権エスカレーション脆弱性2022/7/12不明
CVE-2022-219997.8Microsoft Windows Print Spooler 特権昇格の脆弱性2022/3/25悪用された
CVE-2022-219717.8Microsoft Windows ランタイムリモートコード実行脆弱性2022/8/18不明
CVE-2022-219197.0Microsoft Windows User Profile Service 特権昇格の脆弱性2022/4/25不明
CVE-2022-218827.0Microsoft Win32k 特権昇格の脆弱性2022/2/4不明
CVE-2021-438907.1Microsoft Windows AppX インストーラースプーフィング脆弱性2021/12/15悪用された
CVE-2021-432267.8Microsoft Windows 特権昇格の脆弱性2025/10/6不明
CVE-2021-413795.5Microsoft Windows Installer 特権昇格の脆弱性2022/3/3悪用された
CVE-2021-413577.8Microsoft Win32k 特権昇格の脆弱性2022/4/25不明
CVE-2021-404507.8Microsoft Win32k 特権昇格の脆弱性2022/4/25不明
CVE-2021-404497.8Microsoft Windows Win32k 特権昇格の脆弱性2021/11/17悪用された
CVE-2021-369557.8Microsoft Windows Common Log File System(CLFS)ドライバー権限エスカレーション脆弱性2021/11/3悪用された
CVE-2021-369487.8Microsoft Windows Update Medic Service 特権昇格の脆弱性2021/11/3不明
CVE-2021-369427.5Microsoft Windows ローカルセキュリティオーソリティ(LSA)のスプーフィング脆弱性2021/11/3悪用された
CVE-2021-369347.8Microsoft Windows SAM ローカル特権エスカレーション脆弱性2022/2/10不明
CVE-2021-345278.8Microsoft Windows Print Spooler リモートコード実行脆弱性2021/11/3悪用された
CVE-2021-344867.8Microsoft Windows Event Tracing 特権昇格の脆弱性2022/3/28不明
CVE-2021-344848.8Microsoft Windows User Profile Service 特権昇格の脆弱性2022/3/31不明
CVE-2021-344486.8Microsoft Windows スクリプトエンジン メモリ破損脆弱性2021/11/3不明
CVE-2021-337717.8Microsoft Windows カーネル 特権昇格の脆弱性2021/11/3不明
CVE-2021-337427.5Microsoft Windows MSHTMLプラットフォームリモートコード実行脆弱性2021/11/3不明
CVE-2021-337398.4Microsoft Desktop Window Manager(DWM)コアライブラリ 特権昇格の脆弱性2021/11/3不明
CVE-2021-319797.8Microsoft Windows カーネル 特権昇格の脆弱性2021/11/3不明
CVE-2021-319567.8Microsoft Windows NTFS 特権昇格の脆弱性2021/11/3不明
CVE-2021-319555.5Microsoft Windows カーネル情報開示脆弱性2021/11/3不明
CVE-2021-283107.8Microsoft Win32k 特権昇格の脆弱性2021/11/3不明
CVE-2021-17327.8Microsoft Win32k 特権昇格の脆弱性2021/11/3悪用された
CVE-2021-16757.8Microsoft Windows Print Spooler リモートコード実行脆弱性2021/11/3悪用された
CVE-2020-170877.8Microsoft Windows カーネル 特権昇格の脆弱性2021/11/3不明
CVE-2020-14725.5Microsoft Netlogon 特権昇格の脆弱性2021/11/3悪用された
CVE-2020-14647.8Microsoft Windows スプーフィング脆弱性2021/11/3不明
CVE-2020-135010.0Microsoft Windows DNS Server リモートコード実行脆弱性2021/11/3不明
CVE-2020-11477.8Microsoft .NET フレームワーク、SharePoint、Visual Studio リモートコード実行脆弱性2021/11/3不明
CVE-2020-10547.8Microsoft Win32k 特権昇格の脆弱性2021/11/3不明
CVE-2020-10277.8Microsoft Windows カーネル 特権昇格の脆弱性2022/5/23不明
CVE-2020-10208.8Microsoft Windows Adobe フォントマネージャーライブラリ リモートコード実行脆弱性2021/11/3不明
CVE-2020-09867.8Microsoft Windows カーネル 特権昇格の脆弱性2021/11/3不明
CVE-2020-09387.8Microsoft Windows Adobe フォントマネージャーライブラリ リモートコード実行脆弱性2021/11/3不明
CVE-2020-079610.0Microsoft SMBv3 リモートコード実行脆弱性2022/2/10悪用された
CVE-2020-07877.8Microsoft Windows バックグラウンドインテリジェント転送サービス(BITS)不適切な特権管理の脆弱性2022/1/28悪用された
CVE-2020-06837.8Microsoft Windows Installer 特権昇格の脆弱性2021/11/3不明
CVE-2020-06469.8Microsoft .NET Framework リモートコード実行脆弱性2021/11/3不明
CVE-2020-06018.1Microsoft Windows CryptoAPI スプーフィング脆弱性2021/11/3不明
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

目次