Microsoft Windows Win32k 提权漏洞 CVE-2015-2366 CNNVD-201507-415

7.2 AV AC AU C I A
发布: 2015-07-14
修订: 2019-05-08

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。win32k.sys是Windows子系统的内核部分,是一个内核模式设备驱动程序,它包含有窗口管理器、后台控制窗口和屏幕输出管理等。 Microsoft Windows内核模式驱动程序中存在特权提升漏洞,该漏洞源于程序没有正确处理内存对象。本地攻击者可借助特制的应用程序利用该漏洞运行内核模式中的任意代码,完全控制受影响的系统。以下版本受到影响:Microsoft Windows 7 SP1,Windows Server 2008 R2 SP1,Windows 8,Windows 8.1,Windows Server 2012 Gold和R2,Windows RT Gold和8.1。

0%
当前有1条漏洞利用/PoC
当前有10条受影响产品信息