Microsoft met en garde contre une vulnérabilité furtive d'Outlook Exploitée par des pirates informatiques russes

25 March 2023
Microsoft a partagé vendredi des conseils pour aider les clients à découvrir des indicateurs de compromission (IOC) associés à une vulnérabilité Outlook récemment corrigée. Suivi sous le numéro CVE-2023-23397 (score CVSS: 9,8), la faille critique concerne un cas d'escalade de privilèges qui pourrait être exploité pour voler des hachages NT Lan Manager (NTLM) et organiser une attaque par relais sans nécessiter aucune interaction de l'utilisateur. "Externe

>>Plus