
Slack 4.33.73에서의 DLL 플랜팅 - CVE-2023-38820
Slack 4.33.73의 DLL Planting - CVE-2023-38820 발견자: Idan Malihi
Slack Slack v.4.33.73의 문제로 인해 로컬 공격자가 profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll 및 RTWorkQ.DLL 파일의 DLL 로딩 메커니즘을 통해 임의 코드를 실행할 수 있습니다.
취약점을 악용하려면 공격자는 Slack 프로그램을 다운로드하여 설치하고 다음 단계를 따라야 합니다: