
Konferenzvortrag, der CVE-2018-8453 analysiert, eine Windows-Kernel-UAF- und Double-Free-Sicherheitslücke. Behandelt Binary-Diffing, Exploit-Reproduktion, Heap-Spray und data-only attacks unter Windows 7, 8.1 und 10.
Dieser Vortrag wurde auf der leHACK 2019 gehalten.
In diesem Vortrag diskutieren wir die komplexen Details der Ausnutzung von CVE-2018-8453, einer Sicherheitslücke im Windows-Treiber win32.sys. Diese wurde von Kaspersky Lab gemeldet, da sie in gezielten Angriffen eingesetzt wurde.
In diesem Vortrag diskutieren wir die komplexen Details, wie man sie reproduziert und wie man die Sicherheitslücke auf verschiedenen Windows-Versionen ausnutzt, da der anfällige Code auch in Windows 7, 8.1 und 10 vorhanden ist (obwohl wir es nur auf Windows 7 und Windows 10 demonstrieren werden).
Nach dem Besuch des Vortrags werden die Teilnehmer Kenntnisse haben über: