
Vulnerabilidade não especificada no Microsoft Windows anterior ao 8 permite que usuários locais obtenham privilégios por meio de vetores desconhecidos, conforme explorada ativamente em abril de 2015 (Pontuação Base: 7.2 ALTA) Descrição Atual O Win32k.sys nos drivers em modo kernel do Microsoft Windows Server 2003 SP2, Vista SP2 e Server 2008 SP2 permite que usuários locais obtenham privilégios por meio de um aplicativo malicioso, conforme explorada ativamente em abril de 2015, também conhecida como "Vulnerabilidade de Elevação de Privilégio no Win32k"
Informação original https://www.fireeye.com/blog/threat-research/2015/04/probable_apt28_useo.html
Aplique MS15-051 para correção. https://technet.microsoft.com/library/security/MS15-051
#CVE Entrada do Dicionário CVE: CVE-2015-1701 Data de Publicação NVD: 04/21/2015 Última Modificação NVD: 05/14/2020 Fonte: Microsoft Corporation