«Лаборатория Касперского» подробно рассказала об уязвимости CVE-2023-23397 и провела комплексный анализ образцов первичной атаки. Отмечается, что в марте текущего года корпорация Microsoft сообщила о критической уязвимости в Outlook, рейтинг которой составил 9,8 баллов по шкале CVSS. Эксперты «Лаборатории Касперского» рассмотрели основные особенности этой уязвимости и исследовали способы ее эксплуатации хакерами до момента публикации информации об ошибке американским разработчиком. Уязвимость затрагивает все версии клиента Microsoft Outlook для операционной системы Windows, при этом она не затрагивает версии для MacOS, iOS и Android, а также web-версию и другие службы Microsoft 365. Уязвимость CVE-2023-23397 классифицируется как критическая ошибка, предоставляющая возможность эскалации привилегий. Для ее эксплуатации киберпреступник отправляет потенциальной жертве сообщение, задачу или событие календаря в Outlook с расширенным свойством MAPI, который содержит UNC-путь к SMB-ресурсу на
Уязвимость CVE-2023-23397: комплексный анализ образцов первичной атаки
1 августа 20231 авг 2023
39
1 мин