
Microsoft Windows 8 より前のバージョンにおける未指定の脆弱性により、ローカルユーザーが未知のベクターを介して特権を昇格できる可能性があります。2015年4月に実際の攻撃で悪用されました。 (Base Score: 7.2 HIGH) Current Description: Microsoft Windows Server 2003 SP2、Vista SP2、Server 2008 SP2 のカーネルモードドライバ内の Win32k.sys により、ローカルユーザーが巧妙に細工されたアプリケーションを介して特権を昇格できる可能性があります。2015年4月に実際の攻撃で悪用されました。別名「Win32k Elevation of Privilege Vulnerability」
オリジナル情報 https://www.fireeye.com/blog/threat-research/2015/04/probable_apt28_useo.html
修正プログラム MS15-051 を適用してください。 https://technet.microsoft.com/library/security/MS15-051
#CVE 辞書エントリ: CVE-2015-1701 NVD 公開日: 04/21/2015 NVD 最終更新日: 05/14/2020 ソース: Microsoft Corporation