Win32k 구성 요소가 메모리의 개체를 적절하게 처리하지 못하는 경우 Windows에 "Win32k 권한 상승 취약성"이라고 불리는 권한 상승 취약성이 존재합니다. 이는 Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Server에 영향을 미칩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.8 | HIGH | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 7.2 |
Win32k 구성 요소가 메모리의 개체를 적절하게 처리하지 못하는 경우 Windows에 "Win32k 권한 상승 취약성"이라고 불리는 권한 상승 취약성이 존재합니다. 이는 Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Server에 영향을 미칩니다.
| AV:L/AC:L/Au:N/C:C/I:C/A:C |
| 2026. 04. 20. |