
Доклад на конференции, анализирующий CVE-2018-8453, уязвимость ядра Windows: UAF и двойное освобождение. Охватывает бинарное сравнение, воспроизведение эксплойта, распыление кучи и атаки только на данные в Windows 7, 8.1 и 10.
Этот доклад был представлен на leHACK 2019
В этом докладе мы обсуждаем сложные детали эксплуатации CVE-2018-8453, уязвимости в драйвере win32.sys Microsoft Windows. Она была сообщена Лабораторией Касперского, так как использовалась в высокоцелевых атаках.
В этом докладе мы обсуждаем ее сложные детали, как ее воспроизвести и как эксплуатировать уязвимость на разных версиях Windows, поскольку уязвимый код присутствует также в Windows 7, 8.1 и 10 (хотя мы будем демонстрировать это только на Windows 7 и Windows 10).
После посещения доклада участники узнают о: