
CVE-2023-23397: ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook
CVE-2023-23397 هي ثغرة تنفيذ تعليمات برمجية عن بُعد في Microsoft Outlook، وهو عميل بريد إلكتروني شهير يستخدمه ملايين المستخدمين حول العالم. تم اكتشاف هذه الثغرة من قبل باحث الأمن لياندرو كوستا وتم الإبلاغ عنها إلى Microsoft في يناير 2023. قامت Microsoft بتصحيح الثغرة في إصدارها لشهر أبريل 2023 من Patch Tuesday.
توجد الثغرة في طريقة معالجة Microsoft Outlook للكائنات في الذاكرة. على وجه التحديد، تحدث عندما يعالج Outlook رسالة بريد إلكتروني مصممة خصيصًا تحتوي على كائن ضار. هذا الكائن، عند معالجته بواسطة Outlook، يمكن أن يتسبب في حالة استخدام بعد التحرير (use-after-free)، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.
يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال بريد إلكتروني مصمم إلى مستخدم Outlook ضعيف. عندما يفتح المستخدم البريد الإلكتروني أو يعاينه، يتم تنفيذ الكائن الضار، مما يسمح للمهاجم بتشغيل تعليمات برمجية عشوائية على نظام المستخدم.
لاستغلال هذه الثغرة، سيحتاج المهاجم إلى تصميم رسالة بريد إلكتروني ضارة تحتوي على الكائن المصمم خصيصًا. يجب تصميم هذا الكائن لتحفيز حالة الاستخدام بعد التحرير، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية.
يمكن استغلال الثغرة في السيناريوهات التالية:
تأثير هذه الثغرة كبير، حيث تسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية على نظام ضعيف. يمكن أن يؤدي ذلك إلى:
أصدرت Microsoft تصحيحًا لهذه الثغرة كجزء من إصدارها لشهر أبريل 2023 من Patch Tuesday. يعالج التصحيح الثغرة من خلال تصحيح طريقة معالجة Outlook للكائنات في الذاكرة.