
عرض توضيحي لاستغلال ثغرة رفع الامتيازات في Outlook
عرض توضيحي لاستغلال ثغرة تصعيد الامتيازات في Outlook
تُعد CVE-2023-23397 ثغرة حرجة من نوع تصعيد الامتيازات (EoP) في Microsoft Outlook، وتُستغل عندما يرسل المهاجم رسالة تتضمن خاصية MAPI موسّعة تحمل مسار UNC إلى مشاركة SMB (TCP 445) على خادم يتحكم فيه المهاجم على شبكة غير موثوقة. لا يتطلب الأمر أي تفاعل من المستخدم. يستخدم المهاجم اتصالًا بخادم SMB البعيد لإرسال رسالة تفاوض NTLM الخاصة بالمستخدم، والتي يمكن للمهاجم بعد ذلك إعادة توجيهها للمصادقة ضد الأنظمة الأخرى التي تدعم مصادقة NTLM.