
CVE-2023-23397: Microsoft Outlook में रिमोट कोड एक्ज़ीक्यूशन भेद्यता
CVE-2023-23397 Microsoft Outlook में एक रिमोट कोड निष्पादन भेद्यता है, जो दुनिया भर में लाखों उपयोगकर्ताओं द्वारा उपयोग किया जाने वाला एक लोकप्रिय ईमेल क्लाइंट है। यह भेद्यता सुरक्षा शोधकर्ता लिएंड्रो कोस्टा द्वारा खोजी गई थी और जनवरी 2023 में Microsoft को रिपोर्ट की गई थी। Microsoft ने अपने अप्रैल 2023 पैच ट्यूज़डे रिलीज़ में इस भेद्यता को पैच किया।
यह भेद्यता Microsoft Outlook द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में मौजूद है। विशेष रूप से, यह तब होता है जब Outlook एक विशेष रूप से तैयार किए गए ईमेल संदेश को संसाधित करता है जिसमें एक दुर्भावनापूर्ण ऑब्जेक्ट होता है। Outlook द्वारा संसाधित किए जाने पर यह ऑब्जेक्ट use-after-free स्थिति उत्पन्न कर सकता है, जिससे रिमोट कोड निष्पादन हो सकता है।
एक हमलावर किसी भेद्य Outlook उपयोगकर्ता को एक क्राफ्टेड ईमेल भेजकर इस भेद्यता का शोषण कर सकता है। जब उपयोगकर्ता ईमेल खोलता है या पूर्वावलोकन करता है, तो दुर्भावनापूर्ण ऑब्जेक्ट निष्पादित हो जाता है, जिससे हमलावर उपयोगकर्ता के सिस्टम पर मनमाना कोड चला सकता है।
इस भेद्यता का शोषण करने के लिए, एक हमलावर को एक दुर्भावनापूर्ण ईमेल संदेश तैयार करना होगा जिसमें विशेष रूप से डिज़ाइन किया गया ऑब्जेक्ट शामिल हो। इस ऑब्जेक्ट को use-after-free स्थिति को ट्रिगर करने के लिए तैयार किया जाना चाहिए, जिससे हमलावर मनमाना कोड निष्पादित कर सके।
इस भेद्यता का शोषण निम्नलिखित परिदृश्यों में किया जा सकता है:
इस भेद्यता का प्रभाव महत्वपूर्ण है, क्योंकि यह एक हमलावर को भेद्य सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देता है। इससे निम्न हो सकता है:
पैच और शमन:
Microsoft ने अपने अप्रैल 2023 पैच ट्यूज़डे रिलीज़ के हिस्से के रूप में इस भेद्यता के लिए एक पैच जारी किया। पैच Outlook द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके को सही करके भेद्यता का समाधान करता है।