14.03.2023 tarihinde Microsoft “Microsoft Outlook'ta Ayrıcalık Yükselmesi” zafiyetini açıkladı.
Zafiyet CVE-2023-23397 olarak takip ediliyor ve istismarı parola hash’lerinin çalınmasına neden oluyor.
Zafiyet o kadar kritik bir durum daki exploit kodu çoktan yayınlanmış ve zafiyet istismar edilmiş durumda.
Zafiyete karşı adeta zamanla yarıştığımız bir gerçek. Bunun için zaman kaybetmeden gerekli aksiyonların alınması büyük önem taşıyor.
Bizde sizler için küçük bir rehber hazırladık.
Aşağıdaki listeyi organizasyonlarınız için uygulayarak sadırının etkisini azaltabilirsiniz.
Zafiyetinin detaylarına baktığımızda saldırganlar, kontrolleri altındaki bir SMB paylaşımına (TCP 445) UNC yolları içeren MAPI özelliklerine sahip mesajlar göndererek zafiyettten yararlanabilir.
Güvenlik açığı Microsoft Outlook’un tüm sürümlerini etkiliyor ancak Android, iOS veya macOS sürümlerini etkilemiyor.
Etkilenen Sistemler
IoC’ler
-
Çözüm Önerileri
CVE / CWE
CVE-2023-23397
Ek Bilgiler
* CVSS 3.1 skoru (9,8 üzerinden) 9,1/“yüksek”
* 9.0-10.0 arası olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.