В марте 2023 года была обнаружена серьезная уязвимость в Microsoft Outlook, обозначенная как CVE-2023-23397. Данная уязвимость позволяет злоумышленникам похищать учетные данные пользователей без какого-либо взаимодействия с их стороны. Это событие подчеркнуло важность своевременного обновления программного обеспечения и усиления мер кибербезопасности в организациях. Уязвимость CVE-2023-23397 связана с некорректной обработкой Microsoft Outlook сообщений, содержащих специально сформированные свойства. Злоумышленник может отправить вредоносное электронное письмо, которое автоматически инициирует подключение к внешнему серверу, передавая хеш пароля NTLM пользователя. Это позволяет атакующему получить учетные данные и потенциально получить несанкционированный доступ к корпоративной сети. Microsoft оперативно отреагировала на обнаруженную угрозу и выпустила обновление безопасности в рамках мартовского пакета обновлений Patch Tuesday. Компания настоятельно рекомендует всем пользователям и адм