
यह वार्ता leHACK 2019 में प्रस्तुत की गई थी
इस वार्ता में, हम CVE-2018-8453 के शोषण के जटिल विवरणों पर चर्चा करते हैं, जो win32.sys Microsoft Windows ड्राइवर में एक भेद्यता है। इसे Kaspersky Lab द्वारा रिपोर्ट किया गया था क्योंकि इसका उपयोग अत्यधिक लक्षित हमलों में किया जा रहा था।
इस वार्ता में, हम इसके जटिल विवरणों, इसे कैसे दोहराया जाए और विभिन्न Windows संस्करणों पर इस भेद्यता का शोषण कैसे किया जाए, पर चर्चा करते हैं, क्योंकि भेद्य कोड Windows 7, 8.1 और 10 में भी मौजूद है (हालाँकि हम इसे केवल Windows 7 और Windows 10 पर प्रदर्शित करेंगे)।
वार्ता में भाग लेने के बाद, उपस्थित लोगों को निम्नलिखित के बारे में जानकारी होगी: