Internet Information Services (IIS) in Microsoft Windows Vista SP2 and Server 2008 SP2 mishandles library loading, which allows local users to gain privileges via a crafted application, aka "Windows DLL Loading Remote Code Execution Vulnerability."
https://euvd.enisa.europa.eu/vulnerability/EUVD-2016-0190
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-058