Home Malware e Attacchi Microsoft comunica una vulnerabilità su Outlook

Microsoft comunica una vulnerabilità su Outlook

by cybersecurity360

La vulnerabilità . identificata con il codice CVE-2023-23397 , consentirebbe ai malintenzionati di rubare gli hash delle password da remoto semplicemente tramite l’invio di una e-mail malevola.

La vulnerabilità , presente nella versione per Windows di Microsoft Outlook , sembra sia stata sfruttata dal gruppo criminale filorusso Cozy Bear in una serie di attacchi rivolti ai settori governativi dei trasporti , energetico e militare in Europa.

Microsoft aveva individuato tracce dell’exploiting della falla già ad aprile 2022 , ma non aveva fornito ulteriori dettagli in merito.

In pratica, CVE-2023-23397 consentirebbe agli aggressori di ottenere un accesso non autorizzato a un server Exchange e di modificare le autorizzazioni delle cartelle di posta elettronica per un accesso persistente che avrebbe permesso loro di inviare ulteriori messaggi dannosi per colpire altri membri della stessa organizzazione.

Microsoft , oltre all’aggiornamento correttivo, ha divulgato una guida per individuare le tracce di una eventuale compromissione dei sistemi e metterli in sicurezza.

 

Cloud Server Advanced - Banner 728x90

You may also like