[MàJ] تنبيه امني Microsoft Outlook

 [MàJ] تنبيه امني Microsoft Outlook CVE-2023-ALE-002

محتويات التنبيه:

– جدول معلومات

– المخاطر

– الأنظمة المثأثرة

– ملخص حول الثغرة

– الحلول

– المصادر

 

معلومات :
المرجع CVE-2023-ALE-002
العنوان [MàJ] Vulnérabilité dans Microsoft Outlook
تاريخ الاصدار الأول 15 mars 2023
تاريخ أخر تحديث 11 mai 2023
المصادر Billet de blogue Microsoft du 14 mars 2023
Bulletin de sécurité Microsoft du 14 mars 2023
Guide d’investigation Microsoft du 24 mars 2023
المرفقات Aucune(s)

 

المخاطر:
  • Élévation de privilèges
الأنظمة المثأثرة:
  • Microsoft Outlook 2013 RT Service Pack 1
  • Microsoft Outlook 2013 Service Pack 1 (éditions 32 bits)
  • Microsoft Outlook 2013 Service Pack 1 (éditions 64 bits)
  • Microsoft Outlook 2016 (édition 32 bits)
  • Microsoft Outlook 2016 (édition 64 bits)
  • Microsoft Office 2019 pour éditions 32 bits
  • Microsoft Office 2019 pour éditions 64 bits
  • Microsoft Office LTSC 2021 pour éditions 32 bits
  • Microsoft Office LTSC 2021 pour éditions 64 bits
  • Microsoft 365 Apps pour Entreprise pour systèmes 64 bits
  • Microsoft 365 Apps pour Entreprise pour systèmes 32 bits
ملخص الثغرة:

[mise à jour du 11 mai 2023] Possibilité de contournement du correctif proposé par l’éditeur par le biais de la CVE-2023-29324

الحلول من هده الثغرة:

[mise à jour du 20 avril 2023] clarification de la recommandation pour le filtrage du flux SMB

المصادر:
  • Pour prévenir une exploitation menée par un attaquant utilisant une machine distante pour collecter les condensats Net-NTLMv2, il convient d’interdire les flux SMB en sortie du système d’information (TCP/445). Cette règle s’impose également aux postes nomades, dont les flux doivent être sécurisés (cf. les règles R16 à R18 du guide ANSSI pour le nomadisme numérique [2]).
  • La mise à jour de sécurité de Microsoft Exchange Server du mois de mars 2023 permet de prévenir l’exploitation de la vulnérabilité en supprimant automatiquement les courriels dont la propriété PidLidReminderFileParameter est définie. Ce correctif ne corrige pas la vulnérabilité intrinsèque au client Outlook mais empêche son exploitation.

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *