在Google的Security Research網站上,Forshaw披露該安全漏洞的利用詳情:
其允許ahcache.sys/NtApphelpCacheControl中的提權操作,演示中則以運行calc.exe(Windows中的計算器應用)為例。
由于用戶基數龐大,雖然Windows曝出安全漏洞早已不是什么新鮮事,但它仍有可能對全球數以十億計的用戶產生較大的影響。
在文章的尾部,我們看到了“MSRC-20544”字樣的微軟安全響應中心的ID編號,相信該漏洞應該可以在2015年的首個“補丁星期二”中被正式修復。