
Una demo di sfruttamento della vulnerabilità di elevazione dei privilegi in Outlook
Una demo di sfruttamento della vulnerabilità di elevazione dei privilegi di Outlook
CVE-2023-23397 è una vulnerabilità EoP critica in Microsoft Outlook che viene attivata quando un aggressore invia un messaggio con una proprietà MAPI estesa con un percorso UNC verso una condivisione SMB (TCP 445) su un server controllato da un attore malintenzionato su una rete non fidata. Non è richiesta alcuna interazione con l'utente. L'attore malintenzionato, usando una connessione al server SMB remoto, invia il messaggio di negoziazione NTLM dell'utente, che l'aggressore può poi inoltrare per l'autenticazione contro altri sistemi che supportano l'autenticazione NTLM.