BDU:2023-01214: Уязвимость почтового клиента Microsoft Outlook, связанная с раскрытием информации, позволяющая нарушителю повысить свои привилегии

Описание уязвимости Уязвимость почтового клиента Microsoft Outlook связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии путем отправки специально сформированного письма электронной почты
Вендор Microsoft Corp.
Наименование ПО Microsoft Outlook, Microsoft Office, 365 Apps for Enterprise
Версия ПО
  • 2013 RT SP1 (Microsoft Outlook)
  • 2016 (Microsoft Outlook)
  • 2013 SP1 (Microsoft Outlook)
  • 2019 (Microsoft Office)
  • - (365 Apps for Enterprise)
  • LTSC 2021 (Microsoft Office)
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Раскрытие информации
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 14.03.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- добавление пользователей в Protected Users Security Group (Защищенную Группу Безопасных Пользователей) для предотвращения возможности использования NTLM в качестве механизма аутентификации;
- блокирование 445 TCP-порта, что предотвратит отправку сообщений о прохождении NTLM-аутентификации для удаленного доступа к файлам;
- использование антивирусного программного обеспечения для выявления средств эксплуатации уязвимости в том числе с функционалом контроля вложений в письма электронной почты;
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа.

Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397
Результаты тестирования обновлений:
  • Обновление для Microsoft Outlook 2016 32-разрядный выпуск (KB5002254)
  • Обновление для Microsoft Outlook 2016 64-разрядный выпуск (KB5002254)
  • Статус уязвимости Подтверждена производителем
    Наличие эксплойта Существует в открытом доступе
    Способ эксплуатации
    • Несанкционированный сбор информации
    Способ устранения Обновление программного обеспечения
    Информация об устранении Уязвимость устранена
    Ссылки на источники
    Идентификаторы других систем описаний уязвимостей
    Прочая информация Данные уточняются
    Последние изменения