
Vulnerabilidad no especificada en Microsoft Windows anteriores a 8 permite a usuarios locales obtener privilegios mediante vectores desconocidos, como se explotó en la naturaleza en abril de 2015 (Base Score: 7.2 HIGH) Descripción actual Win32k.sys en los controladores en modo kernel de Microsoft Windows Server 2003 SP2, Vista SP2 y Server 2008 SP2 permite a usuarios locales obtener privilegios mediante una aplicación manipulada, como se explotó en la naturaleza en abril de 2015, también conocida como "Win32k Elevation of Privilege Vulnerability"
Información original https://www.fireeye.com/blog/threat-research/2015/04/probable_apt28_useo.html
Aplicar MS15-051 para la corrección. https://technet.microsoft.com/library/security/MS15-051
#CVE Entrada del Diccionario: CVE-2015-1701 Fecha de publicación NVD: 04/21/2015 Última modificación NVD: 05/14/2020 Fuente: Microsoft Corporation