
Outlook विशेषाधिकार उन्नयन भेद्यता का शोषण प्रदर्शन
आउटलुक विशेषाधिकार उन्नयन भेद्यता का एक शोषण डेमो
CVE-2023-23397 माइक्रोसॉफ्ट आउटलुक में एक गंभीर EoP भेद्यता है जो तब ट्रिगर होती है जब कोई हमलावर एक विस्तारित MAPI प्रॉपर्टी के साथ एक संदेश भेजता है जिसमें एक UNC पथ एक खतरा-अभिनेता-नियंत्रित सर्वर पर SMB (TCP 445) शेयर पर अविश्वसनीय नेटवर्क पर होता है। किसी उपयोगकर्ता की बातचीत की आवश्यकता नहीं है। खतरा अभिनेता एक कनेक्शन का उपयोग कर रहा है रिमोट SMB सर्वर को उपयोगकर्ता का NTLM वार्तालाप संदेश भेजता है, जिसे हमलावर तब NTLM प्रमाणीकरण का समर्थन करने वाले अन्य सिस्टमों के खिलाफ प्रमाणीकरण के लिए रिले कर सकता है NTLM प्रमाणीकरण।