
CVE-2023-23397 : vulnérabilité d'exécution de code à distance dans Microsoft Outlook
CVE-2023-23397 est une vulnérabilité d'exécution de code à distance dans Microsoft Outlook, un client de messagerie populaire utilisé par des millions d'utilisateurs dans le monde. Cette vulnérabilité a été découverte par le chercheur en sécurité Leandro Costa et signalée à Microsoft en janvier 2023. Microsoft a corrigé la vulnérabilité dans sa mise à jour Patch Tuesday d'avril 2023.
La vulnérabilité réside dans la manière dont Microsoft Outlook gère les objets en mémoire. Plus précisément, elle se produit lorsque Outlook traite un message électronique spécialement conçu contenant un objet malveillant. Cet objet, lorsqu'il est traité par Outlook, peut provoquer une condition de type use-after-free, conduisant à une exécution de code à distance.
Un attaquant peut exploiter cette vulnérabilité en envoyant un e-mail malveillant à un utilisateur Outlook vulnérable. Lorsque l'utilisateur ouvre ou prévisualise l'e-mail, l'objet malveillant est exécuté, permettant à l'attaquant d'exécuter du code arbitraire sur le système de l'utilisateur.
Pour exploiter cette vulnérabilité, un attaquant doit créer un message électronique malveillant contenant l'objet spécialement conçu. Cet objet doit être conçu pour déclencher la condition use-after-free, permettant à l'attaquant d'exécuter du code arbitraire.
La vulnérabilité peut être exploitée dans les scénarios suivants :
Aperçu de l'e-mail : si l'utilisateur prévisualise l'e-mail malveillant dans Outlook, la vulnérabilité peut être déclenchée, permettant à l'attaquant d'exécuter du code arbitraire. Ouverture de l'e-mail : si l'utilisateur ouvre l'e-mail malveillant, la vulnérabilité peut être déclenchée, permettant à l'attaquant d'exécuter du code arbitraire.
L'impact de cette vulnérabilité est significatif, car elle permet à un attaquant d'exécuter du code arbitraire sur un système vulnérable. Cela peut entraîner :
Vol de données : un attaquant peut voler des informations sensibles, telles que des identifiants de connexion, des numéros de carte de crédit ou d'autres données confidentielles. Déploiement de logiciels malveillants : un attaquant peut déployer des logiciels malveillants, tels que des ransomwares ou des chevaux de Troie, sur le système vulnérable. Compromission du système : un attaquant peut prendre le contrôle du système vulnérable, lui permettant d'effectuer des activités malveillantes, telles que l'exfiltration de données ou un mouvement latéral au sein du réseau.
Correctif et atténuation :
Microsoft a publié un correctif pour cette vulnérabilité dans le cadre de sa mise à jour Patch Tuesday d'avril 2023. Le correctif résout la vulnérabilité en corrigeant la manière dont Outlook gère les objets en mémoire.
Appliquer le correctif : installer les dernières mises à jour de sécurité de Microsoft, qui incluent le correctif pour CVE-2023-23397. Utiliser Microsoft Defender : activer Microsoft Defender, qui peut aider à détecter et bloquer les e-mails et pièces jointes malveillants. Faire preuve de prudence avec les e-mails : être prudent lors de l'ouverture ou de la prévisualisation d'e-mails provenant d'expéditeurs inconnus, en particulier ceux contenant des pièces jointes ou des liens.