Microsoft Outlook 취약점 CVE-2023-23397

개요 Microsoft Outlook 권한 상승 취약성 CVE-2023-23397 보안 위반 발행일 : 23.03.14 CVSS: 9.8 세부 사항 Microsoft의 CVE-2023-23397로 23/03/14에 Microsoft Outlook Zero-Day. 취약점은 공개되어 있습니다. 공격자가 Windows용 Outlook에서 NTLM 인증 해시를 훔칠 목적으로 SMB에 대한 액세스 권한이 있는 사용자에게 이메일을 보내면 이메일을 읽지 않고 받는 것만으로도 훔칠 수 있기 때문에 매우 큰 문제가 되었습니다. 심각도 … Read more