在Google的Security Research網(wǎng)站上,F(xiàn)orshaw披露該安全漏洞的利用詳情:
其允許ahcache.sys/NtApphelpCacheControl中的提權操作,演示中則以運行calc.exe(Windows中的計算器應用)為例。
由于用戶基數(shù)龐大,雖然Windows曝出安全漏洞早已不是什么新鮮事,但它仍有可能對全球數(shù)以十億計的用戶產(chǎn)生較大的影響。
在文章的尾部,我們看到了“MSRC-20544”字樣的微軟安全響應中心的ID編號,相信該漏洞應該可以在2015年的首個“補丁星期二”中被正式修復。