K-iS Security Advisory 2023-006 – Outlook-CVE-2023-23397

Aktive Ausnutzung einer Schwachstelle in Microsoft Outlook!

Microsoft hat einen Patch für eine Sicherheitslücke in Outlook herausgegeben. Die Sicherheitslücke, die nach dem Common Vulnerability Scoring System mit Werten von 9.0 und höher eingestuft wurde, ist als sehr kritisch zu bezeichnen.

Die Schwachstelle wird laut Microsoft bereits aktiv ausgenutzt! Angreifende können eine manipulierte E-Mail nutzen, um Net-NTLMv2 Hashes abzufangen. Der Angriff findet bereits beim Empfang der E-Mail mit dem lokalen Outlook statt und benötigt keine Aktion des Empfängers der E-Mail.