CVE-2017-0263
Priorize a correção. Ela está sob exploração confirmada pelo CISA, tem prova de conceito pública e 1 grupo(s) de ameaça a utilizam.
Grupos conhecidos por explorar esta vulnerabilidade (atribuição MITRE ATT&CK).
Apply updates per vendor instructions.
Uma falha nos drivers do kernel do Windows permite que um usuário local execute código malicioso com privilégios superiores aos de sua conta. Um invasor com acesso básico ao computador poderia usar isso para obter controle total do sistema.
Esta vulnerabilidade de use-after-free (CWE-416) nos drivers do kernel pode ser explorada por um invasor local através de uma aplicação especialmente criada para provocar corrupção de memória, resultando em escalação de privilégios do modo usuário para modo kernel. A exploração requer acesso local e capacidade de execução, mas resulta em comprometimento total do sistema.