Microsoftの既知の悪用された脆弱性
CISAはMicrosoftのCVE 389件を実際に悪用されているものとして掲載しています。過去12か月に45件が追加され(最新は2026-09-25)、117件はランサムウェア攻撃で使われています。
基本情報
- 概要
- CISAが実際に悪用されているとするMicrosoftのCVE一覧(EPSSスコア付き)。
- 価格
- 最低価格 US$5 · US$5 買い切り · US$19/月 · US$49/月 · US$99/月 · US$190/年 · US$490/年 · US$990/年
- 無料プラン
- Kevscope API: 1日200回まで、キー・カード不要
- 制限
- CISA KEVカタログに載るCVEのみ。お使いのシステムのスキャンではありません。
- 言語
- 出典の公式説明は英語のまま表示しています。
- 最終更新
優先して修正:現在EPSSが高いもの
EPSSは、CVEが今後30日以内に悪用される確率をFIRSTが推定したものです。
- CVE-2015-1635 (HTTP.sys): EPSS 100.00%, 2022-02-10
- CVE-2021-34473 (Exchange Server): EPSS 100.00%, 2021-11-03
- CVE-2019-0708 (Remote Desktop Services): EPSS 100.00%, 2021-11-03
- CVE-2025-53770 (SharePoint): EPSS 100.00%, 2025-07-20
- CVE-2021-26855 (Exchange Server): EPSS 100.00%, 2021-11-03
KEVに追加されたMicrosoftの最新CVE 20件
| CVE | 製品 | 追加日 | 連邦期限 | EPSS | ランサムウェア |
|---|---|---|---|---|---|
| CVE-2026-65660 | SharePoint | 2026-09-25 | 2026-09-28 | 2.1% | – |
| CVE-2026-85880 | Windows | 2026-09-08 | 2026-09-22 | 3.6% | – |
| CVE-2026-81963 | Windows | 2026-09-08 | 2026-09-22 | 0.4% | – |
| CVE-2019-1068 | SQL Server | 2026-08-26 | 2026-08-29 | 57.3% | – |
| CVE-2026-55040 | SharePoint | 2026-08-18 | 2026-08-21 | 69.5% | – |
| CVE-2026-33824 | Internet Key Exchange (IKE) Service Extensions | 2026-08-18 | 2026-08-21 | 1.6% | – |
| CVE-2026-68820 | Windows Ancillary Function Driver for WinSock | 2026-08-11 | 2026-08-25 | 0.3% | – |
| CVE-2026-50522 | SharePoint | 2026-07-22 | 2026-07-25 | 3.0% | – |
| CVE-2026-58644 | SharePoint | 2026-07-16 | 2026-07-19 | 15.9% | – |
| CVE-2026-56164 | SharePoint Server | 2026-07-14 | 2026-07-17 | 1.0% | – |
| CVE-2026-56155 | Active Directory Federation Services | 2026-07-14 | 2026-07-28 | 0.3% | – |
| CVE-2026-45659 | SharePoint Server | 2026-07-01 | 2026-07-04 | 2.7% | あり |
| CVE-2026-45498 | Defender | 2026-05-20 | 2026-06-03 | 1.3% | – |
| CVE-2026-41091 | Defender | 2026-05-20 | 2026-06-03 | 0.4% | – |
| CVE-2010-0806 | Internet Explorer | 2026-05-20 | 2026-06-03 | 82.2% | – |
| CVE-2010-0249 | Internet Explorer | 2026-05-20 | 2026-06-03 | 91.9% | – |
| CVE-2009-1537 | DirectX | 2026-05-20 | 2026-06-03 | 51.2% | – |
| CVE-2008-4250 | Windows | 2026-05-20 | 2026-06-03 | 98.8% | – |
| CVE-2026-42897 | Microsoft | 2026-05-15 | 2026-05-29 | 0.5% | – |
| CVE-2026-32202 | Windows | 2026-04-28 | 2026-05-12 | 4.9% | – |
連邦期限は米国の連邦民間機関に義務付けられたものです。それ以外の組織には優先度の目安になります。出典:CISA KEV、FIRST EPSS。
プランと価格: Kevscope API
| 従量課金:2,000回(有効期限なし) | US$5 買い切り | 購入する |
| Analyst:月10,000回 | US$19/月 | 購入する |
| Team:月50,000回 | US$49/月 | 購入する |
| Soc:月150,000回 | US$99/月 | 購入する |
| Analyst(年払い):月10,000回 | US$190/年 | 購入する |
| Team(年払い):月50,000回 | US$490/年 | 購入する |
| Soc(年払い):月150,000回 | US$990/年 | 購入する |
Stripeによる安全な決済 · 即時提供 · サポート:cybermax.tools@gmail.com
14日間保証:説明どおりに動かない場合、14日以内にご連絡いただければ修正するか全額返金します。 Terms
利用の流れ
- 無料プランを試せます。キーも登録も不要です。
- プランを選び、Stripeでカード決済します。
- APIキーがメールで届きます。Bearerトークンとして送信してください。同じキーでREST APIとMCPサーバーの両方を使えます。
よくある質問
CISA KEVカタログにMicrosoftの脆弱性はいくつありますか?
KEVカタログ2026.10.04では389件です。過去12か月に45件が追加され、117件がランサムウェアで使われています。
EPSSとは何ですか?
FIRSTのExploit Prediction Scoring Systemで、CVEが今後30日以内に悪用される確率を推定します。
自分のCVEリストをAPIで優先順位付けできますか?
はい。Kevscope APIは1回の呼び出しで最大20件のCVEを受け付け、KEV、EPSS、CVSS、SSVCの根拠付きで優先度の判定を返します。無料:キー不要で1日200回。有料は2,000回でUS$5から。
このページの他の言語版: English Español Português (Brasil) Deutsch Français