Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23397 — CVE-2023-23397: Microsoft Outlook में रिमोट कोड एक्ज़ीक्यूशन भेद्यता | Kitploit
उपकरण/GitHubGitHub/symbolexe/cve-2023-23397
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubsymbolexe/cve-2023-23397

CVE-2023-23397

CVE-2023-23397: Microsoft Outlook में रिमोट कोड एक्ज़ीक्यूशन भेद्यता

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-23397: Microsoft Outlook में रिमोट कोड निष्पादन भेद्यता

CVE-2023-23397 Microsoft Outlook में एक रिमोट कोड निष्पादन भेद्यता है, जो दुनिया भर में लाखों उपयोगकर्ताओं द्वारा उपयोग किया जाने वाला एक लोकप्रिय ईमेल क्लाइंट है। यह भेद्यता सुरक्षा शोधकर्ता लिएंड्रो कोस्टा द्वारा खोजी गई थी और जनवरी 2023 में Microsoft को रिपोर्ट की गई थी। Microsoft ने अपने अप्रैल 2023 पैच ट्यूज़डे रिलीज़ में इस भेद्यता को पैच किया।

भेद्यता विवरण

यह भेद्यता Microsoft Outlook द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में मौजूद है। विशेष रूप से, यह तब होता है जब Outlook एक विशेष रूप से तैयार किए गए ईमेल संदेश को संसाधित करता है जिसमें एक दुर्भावनापूर्ण ऑब्जेक्ट होता है। Outlook द्वारा संसाधित किए जाने पर यह ऑब्जेक्ट use-after-free स्थिति उत्पन्न कर सकता है, जिससे रिमोट कोड निष्पादन हो सकता है।

एक हमलावर किसी भेद्य Outlook उपयोगकर्ता को एक क्राफ्टेड ईमेल भेजकर इस भेद्यता का शोषण कर सकता है। जब उपयोगकर्ता ईमेल खोलता है या पूर्वावलोकन करता है, तो दुर्भावनापूर्ण ऑब्जेक्ट निष्पादित हो जाता है, जिससे हमलावर उपयोगकर्ता के सिस्टम पर मनमाना कोड चला सकता है।

शोषण

इस भेद्यता का शोषण करने के लिए, एक हमलावर को एक दुर्भावनापूर्ण ईमेल संदेश तैयार करना होगा जिसमें विशेष रूप से डिज़ाइन किया गया ऑब्जेक्ट शामिल हो। इस ऑब्जेक्ट को use-after-free स्थिति को ट्रिगर करने के लिए तैयार किया जाना चाहिए, जिससे हमलावर मनमाना कोड निष्पादित कर सके।

इस भेद्यता का शोषण निम्नलिखित परिदृश्यों में किया जा सकता है:

  • ईमेल पूर्वावलोकन: यदि उपयोगकर्ता Outlook में दुर्भावनापूर्ण ईमेल का पूर्वावलोकन करता है, तो भेद्यता ट्रिगर हो सकती है, जिससे हमलावर मनमाना कोड निष्पादित कर सकता है।
  • ईमेल खोलना: यदि उपयोगकर्ता दुर्भावनापूर्ण ईमेल खोलता है, तो भेद्यता ट्रिगर हो सकती है, जिससे हमलावर मनमाना कोड निष्पादित कर सकता है।

प्रभाव

इस भेद्यता का प्रभाव महत्वपूर्ण है, क्योंकि यह एक हमलावर को भेद्य सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देता है। इससे निम्न हो सकता है:

  • डेटा चोरी: एक हमलावर संवेदनशील जानकारी चुरा सकता है, जैसे लॉगिन क्रेडेंशियल, क्रेडिट कार्ड नंबर, या अन्य गोपनीय डेटा।
  • मैलवेयर तैनाती: एक हमलावर भेद्य सिस्टम पर मैलवेयर तैनात कर सकता है, जैसे रैंसमवेयर या ट्रोजन।
  • सिस्टम समझौता: एक हमलावर भेद्य सिस्टम का नियंत्रण प्राप्त कर सकता है, जिससे वे दुर्भावनापूर्ण गतिविधियाँ कर सकते हैं, जैसे डेटा बहिर्गमन या नेटवर्क के भीतर पार्श्व गति।

पैच और शमन:

Microsoft ने अपने अप्रैल 2023 पैच ट्यूज़डे रिलीज़ के हिस्से के रूप में इस भेद्यता के लिए एक पैच जारी किया। पैच Outlook द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके को सही करके भेद्यता का समाधान करता है।

इस भेद्यता को कम करने के लिए, उपयोगकर्ताओं को चाहिए

  • पैच लागू करें: Microsoft से नवीनतम सुरक्षा अपडेट स्थापित करें, जिसमें CVE-2023-23397 के लिए पैच शामिल है।
  • Microsoft Defender का उपयोग करें: Microsoft Defender सक्षम करें, जो दुर्भावनापूर्ण ईमेल और अटैचमेंट का पता लगाने और ब्लॉक करने में मदद कर सकता है।
  • ईमेल से सावधान रहें: अज्ञात प्रेषकों से ईमेल खोलते या पूर्वावलोकन करते समय सावधान रहें, विशेष रूप से अटैचमेंट या लिंक वाले ईमेल से।

संदर्भ:

  1. Microsoft सुरक्षा सलाह - CVE-2023-23397: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397
  2. NVD पर CVE-2023-23397: https://nvd.nist.gov/vuln/detail/CVE-2023-23397
टूल डाउनलोड करें