
زراعة DLL في Slack 4.33.73 - CVE-2023-38820
زراعة DLL في سلاك 4.33.73 - CVE-2023-38820 المكتشف: إيدان ماليحي
توجد مشكلة في سلاك الإصدار 4.33.73 تسمح لمهاجم محلي بتنفيذ كود تعسفي عبر آلية تحميل DLL في الملفات profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll, و RTWorkQ.DLL.
لاستغلال الثغرة، يجب على المهاجم تنزيل وتثبيت برنامج سلاك، واتباع الخطوات التالية: