
Questo talk è stato presentato a leHACK 2019
In questo talk, discutiamo i dettagli intricati dello sfruttamento di CVE-2018-8453, una vulnerabilità nel driver win32.sys di Microsoft Windows, che è stata segnalata da Kaspersky Lab poiché veniva utilizzata in attacchi altamente mirati.
In questo talk, discutiamo i suoi dettagli intricati, come riprodurla e come sfruttare la vulnerabilità su diverse versioni di Windows, poiché il codice vulnerabile è presente anche in Windows 7, 8.1 e 10 (anche se la dimostreremo solo su Windows 7 e Windows 10).
Dopo aver assistito al talk, i partecipanti avranno conoscenza di: