Im Prevx Blog wird über eine als Zero-Day-Lücke und den Exploit dazu berichtet, die ähnliches Potential wie der bekannte Stuxnet-Fall hat. Das Problem sitzt im Kernel, also der Datei win32k.sys, und man kann dadurch als gering privilegierter Benutzer seine Rechte auf Systemrechte erweitern. Die API im Kernel heißt NtGdiEnableEUDC und prüft einige Eingaben nicht sauber, - Weiterlesen