Source |
The State of Security |
Identifiant |
8324679 |
Date de publication |
2023-04-04 08:15:41 (vue: 2023-04-04 14:07:08) |
Titre |
Tripwire Patch Priority Index pour mars 2023 Tripwire Patch Priority Index for March 2023 |
Texte |
Le mars 2023 de TripWire \\ Patch Index (PPI) rassemble des vulnérabilités importantes pour Google et Microsoft.Le premier sur la liste des priorités du correctif ce mois-ci est un correctif pour Microsoft Office Outlook qui résout une élévation critique de la vulnérabilité des privilèges (CVE-2023-23397) qui devrait être corrigée dès que possible.Cette vulnérabilité a connu l'exploitation dans la nature et permet aux attaquants d'effectuer une attaque de relais NTLM.Veuillez vous référer au lien suivant pour une discussion technique détaillée pour ce numéro (https: //www.microsoft.com/en-us/security/blog/2023/03/24/guidance-for ...
Tripwire\'s March 2023 Patch Priority Index (PPI) brings together important vulnerabilities for Google and Microsoft. First on the patch priority list this month is a patch for Microsoft Office Outlook that resolves a critical elevation of privilege vulnerability (CVE-2023-23397) that should be patched as soon as possible. This vulnerability has seen exploitation in the wild and allows attackers to perform an NTLM Relay attack. Please refer to the following link for a detailed technical discussion for this issue (https://www.microsoft.com/en-us/security/blog/2023/03/24/guidance-for... |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 23397 allows attack attackers brings com/en critical cve detailed discussion elevation exploitation first following google has https://www important index issue link list march microsoft month ntlm office outlook patch patched perform please possible ppi priority privilege refer relay resolves seen should soon technical together tripwire us/security/blog/2023/03/24/guidance vulnerabilities vulnerability wild |
Tags |
Vulnerability
|
Stories |
|
Move |
|