Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.
ssvc Actcvss 7.8epss 14%
da publicação à arma688 dias
Publicada no NVD12 de abr.
1ª PoC+688d
CISA KEV+2627d
probabilidade de exploração
14%top 4% das CVEs
exploração observada
simCISA + VulnCheck
2 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2023-07-13
Apply updates per vendor instructions.
Em resumo
Uma falha no driver gráfico do Windows (Win32k) permite que um usuário local com acesso básico execute código malicioso com privilégios de administrador. Isso é perigoso porque permite que invasores assumam controle total do computador.
Detalhe técnico
Vulnerabilidade de escalação de privilégio no driver em modo kernel Win32k afetando múltiplas versões do Windows. Um atacante local sem privilégios pode explorar um defeito de design através de uma aplicação maliciosa para elevar seus privilégios e executar código arbitrário em contexto de kernel. Requer acesso local, mas sem necessidade de interação adicional do usuário além de executar a aplicação maliciosa.
Resumo gerado e traduzido por IA a partir da descrição oficial.
The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0143 and CVE-2016-0167.