Class Central is learner-supported. When you buy through links on our site, we may earn an affiliate commission.

YouTube

Local Privilege Escalation Vulnerabilities in AV/EDR Systems Through COM Hijacking

media.ccc.de via YouTube

Overview

Coursera Spring Sale
40% Off Coursera Plus Annual!
Grab it
Tauche in diesem 53-minütigen Konferenzvortrag vom 38C3 in die Welt der Endpoint Protection Software-Schwachstellen ein, wo fünf kritische Sicherheitslücken aufgedeckt werden, die durch COM-Hijacking zu Local Privilege Escalation auf Windows-Systemen führen können. Erfahre, wie COM-Hijacking nicht nur zur Persistenz, sondern auch zur Code-Ausführung in geschützten Frontend-Prozessen genutzt werden kann, wodurch das Vertrauensverhältnis zwischen Frontend und privilegierten Backend-Diensten kompromittiert wird. Lerne die methodische Vorgehensweise zur Identifikation und Ausnutzung solcher Schwachstellen kennen, während die technischen Details der entdeckten Sicherheitslücken enthüllt und mögliche Gegenmaßnahmen diskutiert werden. Die Referenten Kolja Grassmann und Alain Rödel demonstrieren schrittweise ihre Erkenntnisse zur Kompromittierung der Kommunikationsmechanismen und zeigen verschiedene Techniken zur erfolgreichen Privilegien-Eskalation auf Systemebene.

Syllabus

38C3 - Der Schlüssel zur COMpromittierung: Local Privilege Escalation Schwachstellen in AV/EDRs

Taught by

media.ccc.de

Reviews

Start your review of Local Privilege Escalation Vulnerabilities in AV/EDR Systems Through COM Hijacking

Never Stop Learning.

Get personalized course recommendations, track subjects and courses with reminders, and more.

Someone learning on their laptop while sitting on the floor.