
Vulnérabilité non spécifiée dans Microsoft Windows avant la version 8 permettant à des utilisateurs locaux d'élever leurs privilèges via des vecteurs inconnus, exploitée activement en avril 2015 (Score de base : 7.2 ÉLEVÉ) Description actuelle : Win32k.sys dans les pilotes en mode noyau de Microsoft Windows Server 2003 SP2, Vista SP2 et Server 2008 SP2 permet à des utilisateurs locaux d'élever leurs privilèges via une application conçue à cet effet, exploitée activement en avril 2015, également connue sous le nom de « Vulnérabilité d'élévation de privilège de Win32k ».
Informations originales https://www.fireeye.com/blog/threat-research/2015/04/probable_apt28_useo.html
Appliquez MS15-051 pour la correction. https://technet.microsoft.com/library/security/MS15-051
#CVE Entrée du dictionnaire : NVD Date de publication : 04/21/2015 NVD Dernière modification : 05/14/2020 Source : Microsoft Corporation