PT-2023-1662 · Microsoft · Outlook
CVE-2023-23397
·
Publicado
2023-03-14
·
Atualizado
2026-09-08
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Outlook (versões afetadas não especificadas)
Descrição
Existe um problema de elevação de privilégios onde um invasor remoto pode obter privilégios mais elevados enviando um e-mail especialmente elaborado. A falha não requer interação do usuário, como abrir o e-mail ou habilitar macros, pois a carga útil é acionada automaticamente quando o cliente Outlook recupera e processa a mensagem. Tecnicamente, a vulnerabilidade permite que o invasor force o Outlook a recuperar automaticamente um recurso remoto, fazendo com que o Windows se autentique no servidor do invasor usando NTLM (New Technology LAN Manager, um conjunto de protocolos de segurança da Microsoft). Esse processo vaza o hash NTLM, que pode então ser retransmitido para se autenticar como a vítima. Este problema foi explorado ativamente pelo ator de ameaça APT28 (também conhecido como Forest Blizzard, STRONTIUM ou FANCYBEAR).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
LPE
Information Disclosure
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Outlook