Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-23397 — CVE-2023-23397: Vulnerabilidad de ejecución remota de código en Microsoft Outlook | Kitploit
Herramientas/GitHubGitHub/symbolexe/cve-2023-23397
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubsymbolexe/cve-2023-23397

CVE-2023-23397

CVE-2023-23397: Vulnerabilidad de ejecución remota de código en Microsoft Outlook

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-23397: Vulnerabilidad de ejecución remota de código en Microsoft Outlook

CVE-2023-23397 es una vulnerabilidad de ejecución remota de código en Microsoft Outlook, un popular cliente de correo electrónico utilizado por millones de usuarios en todo el mundo. Esta vulnerabilidad fue descubierta por el investigador de seguridad Leandro Costa y reportada a Microsoft en enero de 2023. Microsoft parcheó la vulnerabilidad en su lanzamiento de Patch Tuesday de abril de 2023.

Detalles de la vulnerabilidad

La vulnerabilidad existe en la forma en que Microsoft Outlook maneja los objetos en memoria. Específicamente, ocurre cuando Outlook procesa un mensaje de correo electrónico especialmente diseñado que contiene un objeto malicioso. Este objeto, cuando es procesado por Outlook, puede causar una condición de use-after-free, lo que lleva a la ejecución remota de código.

Un atacante puede explotar esta vulnerabilidad enviando un correo electrónico manipulado a un usuario de Outlook vulnerable. Cuando el usuario abre o previsualiza el correo electrónico, el objeto malicioso se ejecuta, permitiendo al atacante ejecutar código arbitrario en el sistema del usuario.

Explotación

Para explotar esta vulnerabilidad, un atacante necesitaría crear un mensaje de correo electrónico malicioso que contenga el objeto especialmente diseñado. Este objeto tendría que estar diseñado para desencadenar la condición de use-after-free, permitiendo al atacante ejecutar código arbitrario.

La vulnerabilidad se puede explotar en los siguientes escenarios:

Vista previa del correo electrónico: Si el usuario previsualiza el correo electrónico malicioso en Outlook, la vulnerabilidad puede activarse, permitiendo al atacante ejecutar código arbitrario. Abrir el correo electrónico: Si el usuario abre el correo electrónico malicioso, la vulnerabilidad puede activarse, permitiendo al atacante ejecutar código arbitrario.

Impacto

El impacto de esta vulnerabilidad es significativo, ya que permite a un atacante ejecutar código arbitrario en un sistema vulnerable. Esto puede provocar:

Robo de datos: Un atacante puede robar información confidencial, como credenciales de inicio de sesión, números de tarjetas de crédito u otros datos confidenciales. Implementación de malware: Un atacante puede implementar malware, como ransomware o troyanos, en el sistema vulnerable. Compromiso del sistema: Un atacante puede obtener control del sistema vulnerable, permitiéndole realizar actividades maliciosas, como la exfiltración de datos o el movimiento lateral dentro de la red. Parche y mitigación:

Microsoft lanzó un parche para esta vulnerabilidad como parte de su lanzamiento de Patch Tuesday de abril de 2023. El parche aborda la vulnerabilidad corrigiendo la forma en que Outlook maneja los objetos en memoria.

Para mitigar esta vulnerabilidad, los usuarios deben

Aplicar el parche: Instale las últimas actualizaciones de seguridad de Microsoft, que incluyen el parche para CVE-2023-23397. Usar Microsoft Defender: Habilite Microsoft Defender, que puede ayudar a detectar y bloquear correos electrónicos y archivos adjuntos maliciosos. Tener cuidado con los correos electrónicos: Tenga cuidado al abrir o previsualizar correos electrónicos de remitentes desconocidos, especialmente aquellos con archivos adjuntos o enlaces.

Referencias:

  1. Microsoft Security Advisory - CVE-2023-23397: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397
  2. CVE-2023-23397 en NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-23397
Descargar herramienta