
Proof-of-Concept-Exploit für CVE-2016-7255 (MS16-135), eine Win32k-Berechtigungserhöhungs-Sicherheitslücke in mehreren Windows-Versionen, die eine lokale Rechteausweitung durch eine manipulierte Anwendung ermöglicht.
Die Kernel-Mode-Treiber in Microsoft Windows Vista SP2, Windows Server 2008 SP2 und R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold und R2, Windows RT 8.1, Windows 10 Gold, 1511 und 1607 sowie Windows Server 2016 ermöglichen lokalen Benutzern, über eine speziell gestaltete Anwendung Privilegien zu erlangen, auch bekannt als „Win32k Elevation of Privilege Vulnerability“. Mit Ihnen Gihad Security aus Libyen, Erwachsenes Alter 17 Jahre. Diese Sicherheitslücke wird als MS16-135 bezeichnet.