Categories: News

Microsoft e la vulnerabilità in Outlook

La vulnerabilità, identificata come CVE-2023-23397, permetterebbe a un attaccante di rubare gli hash delle password da remoto tramite l’invio di una e-mail malevola. La vulnerabilità, presente in Microsoft Outlook per Windows, potrebbe essere stata sfruttata dal gruppo criminale filorusso Cozy Bear in una serie di attacchi rivolti ai settori governativi: dei trasporti, energetico e militare in Europa. BigM aveva individuato tracce dell’exploiting della falla già da aprile 2022, ma non aveva fornito ulteriori dettagli in merito alla sua attribuzione. In pratica, CVE-2023-23397 consentirebbe agli aggressori di ottenere un accesso non autorizzato a un server Exchange e di modificare le autorizzazioni delle cartelle di posta elettronica per un accesso persistente che avrebbe permesso loro di inviare ulteriori messaggi dannosi per colpire altri membri della stessa organizzazione. Microsoft, oltre all’aggiornamento correttivo, ha fornito una guida per individuare le tracce di una eventuale compromissione dei sistemi e metterli in sicurezza.

Leggi anche: Microsoft pubblica una patch per correggere 6 vulnerabilità Windows 0-day

 

*illustrazione articolo progettata da  Freepik

 


Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

hj_backdoor

Share
Published by
hj_backdoor

Recent Posts

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

1 giorno ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

3 giorni ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

5 giorni ago

Dati e identità protetti dall’IA

Microsoft ha presentato Copilot for Security, un “robocop” per chi si occupa di sicurezza

7 giorni ago

Il gadget per la difesa personale

Ecco ProPositive, il dispositivo antiaggressione indossabile dotato di due livelli di sicurezza

1 settimana ago

Nuovo metodo di infezione a catena

Gli hacker scoprono un nuovo metodo per distribuire il trojan di accesso remoto (RAT) Remcos,…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!