CVE-2023-23397 の脆弱性を悪用した初期攻撃サンプルの包括的な分析 from securelist.com

security summary



VirusTotal は、ユーザーが「WebDAV」経由で脅威のネットワークにアクセスできるようにする Microsoft Outlook クライアントの脆弱性を発見しました。
この脆弱性は、攻撃者によって電子メールが受信され、攻撃者に送信された電子メールが「ローカル ネットワーク ゾーン」にリダイレクトされたときに 2023 年 4 月に発見されました。
しかし、メッセージは受信されませんでした。
さらに、この問題は後に .NET 拡張機能で修正され、ユーザーの介入なしでリモート デバイスにアクセスできるようになりました。
特に、影響を受けるバージョンの Outlook はすべて影響を受けません。

コメント

タイトルとURLをコピーしました