
Palestra de conferência analisando CVE-2018-8453, uma vulnerabilidade de UAF e double-free no kernel do Windows. Abrange diffing binário, reprodução de exploit, heap spray e ataques somente a dados nos Windows 7, 8.1 e 10.
Esta palestra foi apresentada no leHACK 2019
Nesta palestra, discutimos detalhes intrincados da exploração do CVE-2018-8453, uma vulnerabilidade no driver win32.sys do Microsoft Windows. Foi relatado pela Kaspersky Lab por estar sendo usado em ataques altamente direcionados.
Nesta palestra, discutimos seus detalhes intrincados, como reproduzi-la e como explorar a vulnerabilidade em diferentes versões do Windows, pois o código vulnerável está presente também no Windows 7, 8.1 e 10 (embora demonstraremos apenas no Windows 7 e Windows 10).
Após assistir à palestra, os participantes terão conhecimento sobre: