
Uma demonstração de exploração da vulnerabilidade de elevação de privilégio do Outlook.
Uma demonstração de exploração da vulnerabilidade de elevação de privilégio do Outlook
A CVE-2023-23397 é uma vulnerabilidade crítica de EoP no Microsoft Outlook que é acionada quando um atacante envia uma mensagem com uma propriedade MAPI estendida com um caminho UNC para um compartilhamento SMB (TCP 445) em um servidor controlado pelo ator de ameaça em uma rede não confiável. Nenhuma interação do usuário é necessária. O ator de ameaça está usando uma conexão com o servidor SMB remoto envia a mensagem de negociação NTLM do usuário, que o atacante pode então retransmitir para autenticação contra outros sistemas que suportam autenticação NTLM.