
本講演は、leHACK 2019で行われました。
本講演では、Microsoft Windowsドライバーwin32.sysに存在する脆弱性CVE-2018-8453の悪用に関する複雑な詳細について解説します。この脆弱性は、高度に標的化された攻撃で使用されていたため、Kaspersky Labによって報告されました。
本講演では、その複雑な詳細、再現方法、そして脆弱なコードがWindows 7、8.1、10にも存在するため、さまざまなバージョンのWindowsでこの脆弱性を悪用する方法について解説します(ただし、デモはWindows 7とWindows 10のみで行います)。
本講演に参加すると、参加者は以下についての知識を得られます: