#CyberVeille #cve202323397 CVE-2023-23397
🔗
The Guidance
👇
https://www.microsoft.com/en-us/security/blog/2023/03/24/guidance-for-investigating-attacks-using-cve-2023-23397/
The oopsie
👇
1) un simple message avec la MAPI PidLidReminderFileParameter renseignée suffit
2) le 0-click reste exploitable en réseau interne si l'attaquant défini un host name (sans point) dans le chemin UNC (le patch ne couvre pas ce cas de figure apparemment pour préserver une fonctionnalité de ...confort)
[je sens que cette technique va devenir un classique pentest/redteam]
👇
🐦🔗https://twitter.com/wdormann/status/1636784861036806161
👇
🐦🔗https://twitter.com/an0n_r0/status/1640304974755135488
decio
