Hypersec
4.04K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
🔒 هشدار امنیتی: آسیب پذیری های Microsoft Outlook 🔒

CVE-2023-35384, -36710: Remote Code Execution (RCE) and Bypass in Microsoft Outlook


🔍نتایج جستجو:
دو آسیب پذیری حیاتی در Microsoft Outlook شناسایی شده است که در امتیاز پایه CVSSv3 بین 5.4 تا 7.8 امتیاز دارند. این آسیب‌پذیری‌ها با نام‌های CVE-2023-35384 و CVE-2023-36710 شناسایی می‌شوند.

🚨 جزئیات آسیب پذیری:
اول - CVE-2023-35384 به عنوان آسیب‌پذیری دور زدن ویژگی امنیتی پلتفرم‌های HTML Windows طبقه‌بندی می‌شود، با امتیاز پایه CVSSv3 5.4. این آسیب پذیری به طور بالقوه می تواند به مهاجم اجازه دهد تا ویژگی های امنیتی Microsoft Outlook را دور بزند.

دوم - CVE-2023-36710 به عنوان یک آسیب پذیری اجرای کد از راه دور (RCE) ، با امتیاز پایه CVSSv3 از 5.4 تا 7.8 طبقه بندی می شود. این آسیب‌پذیری خطر اجرای کد غیرمجاز در Microsoft Outlook را به همراه دارد.

📈 تاثیر ها:
این آسیب‌پذیری‌ها می‌توانند به طور بالقوه توسط عوامل مخرب برای به خطر انداختن امنیت Microsoft Outlook و دسترسی غیرمجاز به اطلاعات حساس مورد سوء استفاده قرار گیرند.
👉🏻 Link: https://nt.ls/imL2R
👉🏻 Dork: http.favicon.hash_sha256:cf0808a61ec571e0c4975663903b288009d55502ac0445d9948983b339a5cf6e

Read more: https://www.akamai.com/blog/security-research/chaining-vulnerabilities-to-achieve-rce-part-one

@hypersec
#MicrosoftOutlook #RCE #SecurityAdvisory


شرکت دانش بنیان سورین
👍1👏1👌1