
Esta charla se presentó en leHACK 2019
En esta charla, analizamos los detalles intrincados de la explotación de CVE-2018-8453, una vulnerabilidad en el controlador win32.sys de Microsoft Windows. Fue reportada por Kaspersky Lab al estar siendo utilizada en ataques altamente dirigidos.
En esta charla, analizamos sus detalles intrincados, cómo reproducirla y cómo explotar la vulnerabilidad en diferentes versiones de Windows, ya que el código vulnerable también está presente en Windows 7, 8.1 y 10 (aunque la demostraremos únicamente en Windows 7 y Windows 10).
Después de asistir a la charla, los asistentes tendrán conocimiento sobre: