
Vulnerabilità non specificata in Microsoft Windows precedente alla versione 8 che consente a utenti locali di ottenere privilegi tramite vettori sconosciuti, come sfruttata in circolazione nell'aprile 2015 (Punteggio base: 7.2 ALTO) Descrizione corrente: Win32k.sys nei driver in modalità kernel in Microsoft Windows Server 2003 SP2, Vista SP2 e Server 2008 SP2 consente a utenti locali di ottenere privilegi tramite un'applicazione appositamente predisposta, come sfruttata in circolazione nell'aprile 2015, nota come "Vulnerabilità di elevazione dei privilegi in Win32k"
Informazioni originali https://www.fireeye.com/blog/threat-research/2015/04/probable_apt28_useo.html
Applicare MS15-051 per la correzione. https://technet.microsoft.com/library/security/MS15-051
#CVE Dictionary Entry: CVE-2015-1701 NVD Published Date: 04/21/2015 NVD Last Modified: 05/14/2020 Source: Microsoft Corporation