PT-2023-1662 · Microsoft · Outlook

CVE-2023-23397

·

Publicado

2023-03-14

·

Atualizado

2026-09-08

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Outlook (versões afetadas não especificadas)
Descrição Existe um problema de elevação de privilégios onde um invasor remoto pode obter privilégios mais elevados enviando um e-mail especialmente elaborado. A falha não requer interação do usuário, como abrir o e-mail ou habilitar macros, pois a carga útil é acionada automaticamente quando o cliente Outlook recupera e processa a mensagem. Tecnicamente, a vulnerabilidade permite que o invasor force o Outlook a recuperar automaticamente um recurso remoto, fazendo com que o Windows se autentique no servidor do invasor usando NTLM (New Technology LAN Manager, um conjunto de protocolos de segurança da Microsoft). Esse processo vaza o hash NTLM, que pode então ser retransmitido para se autenticar como a vítima. Este problema foi explorado ativamente pelo ator de ameaça APT28 (também conhecido como Forest Blizzard, STRONTIUM ou FANCYBEAR).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

LPE

Information Disclosure

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01214
CVE-2023-23397

Produtos afetados

Outlook