
تم تقديم هذه المحاضرة في leHACK 2019
في هذه المحاضرة، نناقش التفاصيل المعقّدة لاستغلال CVE-2018-8453، وهي ثغرة في برنامج التشغيل win32.sys لمايكروسوفت ويندوز. وقد أبلغ عنها مختبر كاسبرسكي حيث كانت تُستخدم في هجمات موجّهة للغاية.
في هذه المحاضرة، نناقش تفاصيلها المعقدة، وكيفية إعادة إنتاجها، وكيفية استغلال الثغرة على إصدارات مختلفة من ويندوز، حيث أن الكود القابل للاستغلال موجود أيضًا في ويندوز 7 و8.1 و10 (على الرغم من أننا سنعرض ذلك على ويندوز 7 وويندوز 10 فقط).
بعد حضور المحاضرة، سيكون لدى الحضور معرفة حول: