Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23397 — CVE-2023-23397: ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook | Kitploit
أدوات/GitHubGitHub/symbolexe/cve-2023-23397
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubsymbolexe/cve-2023-23397

CVE-2023-23397

CVE-2023-23397: ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-23397: ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook

CVE-2023-23397 هي ثغرة تنفيذ تعليمات برمجية عن بُعد في Microsoft Outlook، وهو عميل بريد إلكتروني شهير يستخدمه ملايين المستخدمين حول العالم. تم اكتشاف هذه الثغرة من قبل باحث الأمن لياندرو كوستا وتم الإبلاغ عنها إلى Microsoft في يناير 2023. قامت Microsoft بتصحيح الثغرة في إصدارها لشهر أبريل 2023 من Patch Tuesday.

تفاصيل الثغرة

توجد الثغرة في طريقة معالجة Microsoft Outlook للكائنات في الذاكرة. على وجه التحديد، تحدث عندما يعالج Outlook رسالة بريد إلكتروني مصممة خصيصًا تحتوي على كائن ضار. هذا الكائن، عند معالجته بواسطة Outlook، يمكن أن يتسبب في حالة استخدام بعد التحرير (use-after-free)، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال بريد إلكتروني مصمم إلى مستخدم Outlook ضعيف. عندما يفتح المستخدم البريد الإلكتروني أو يعاينه، يتم تنفيذ الكائن الضار، مما يسمح للمهاجم بتشغيل تعليمات برمجية عشوائية على نظام المستخدم.

الاستغلال

لاستغلال هذه الثغرة، سيحتاج المهاجم إلى تصميم رسالة بريد إلكتروني ضارة تحتوي على الكائن المصمم خصيصًا. يجب تصميم هذا الكائن لتحفيز حالة الاستخدام بعد التحرير، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية.

يمكن استغلال الثغرة في السيناريوهات التالية:

  • معاينة البريد الإلكتروني: إذا قام المستخدم بمعاينة البريد الإلكتروني الضار في Outlook، يمكن تشغيل الثغرة، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية.
  • فتح البريد الإلكتروني: إذا قام المستخدم بفتح البريد الإلكتروني الضار، يمكن تشغيل الثغرة، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية.

التأثير

تأثير هذه الثغرة كبير، حيث تسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية على نظام ضعيف. يمكن أن يؤدي ذلك إلى:

  • سرقة البيانات: يمكن للمهاجم سرقة معلومات حساسة، مثل بيانات اعتماد تسجيل الدخول أو أرقام بطاقات الائتمان أو بيانات سرية أخرى.
  • نشر البرامج الضارة: يمكن للمهاجم نشر برامج ضارة، مثل برامج الفدية أو أحصنة طروادة، على النظام الضعيف.
  • اختراق النظام: يمكن للمهاجم السيطرة على النظام الضعيف، مما يسمح لهم بتنفيذ أنشطة ضارة، مثل استخراج البيانات أو الحركة الجانبية داخل الشبكة. تصحيح وتخفيف المخاطر:

أصدرت Microsoft تصحيحًا لهذه الثغرة كجزء من إصدارها لشهر أبريل 2023 من Patch Tuesday. يعالج التصحيح الثغرة من خلال تصحيح طريقة معالجة Outlook للكائنات في الذاكرة.

للتخفيف من هذه الثغرة، يجب على المستخدمين:

  • تطبيق التصحيح: تثبيت أحدث تحديثات الأمان من Microsoft، والتي تتضمن التصحيح لـ CVE-2023-23397.
  • استخدام Microsoft Defender: تمكين Microsoft Defender، والذي يمكن أن يساعد في اكتشاف وحظر رسائل البريد الإلكتروني والمرفقات الضارة.
  • توخي الحذر مع رسائل البريد الإلكتروني: توخي الحذر عند فتح أو معاينة رسائل البريد الإلكتروني من مرسلين غير معروفين، خاصة تلك التي تحتوي على مرفقات أو روابط.

المراجع:

  1. استشارة أمنية من Microsoft - CVE-2023-23397: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397
  2. CVE-2023-23397 على NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-23397
تنزيل الأداة