
CVE-2016-7255(MS16-135)の概念実証エクスプロイト。複数のWindowsバージョンにおけるWin32kの特権昇格の脆弱性であり、細工されたアプリケーションを介したローカル特権昇格を可能にします。
Microsoft Windows Vista SP2、Windows Server 2008 SP2およびR2 SP1、Windows 7 SP1、Windows 8.1、Windows Server 2012 GoldおよびR2、Windows RT 8.1、Windows 10 Gold、1511、1607、Windows Server 2016のカーネルモードドライバにより、ローカルユーザーが細工されたアプリケーションを介して特権を昇格できる脆弱性があります。別名「Win32k 特権昇格の脆弱性」。 リビア出身、17歳のGihad Securityより。この脆弱性はMS16-135と呼ばれています。