Yuklanmoqda...

CVE-2023-23397

category Miscellaneous person 10b.jumakulov.s@gmail.com calendar_month 01 Aug 2025, 18:33

Bu zaiflik Microsoft Outlook’da topilgan va u orqali hujumchi sizga kalendar yuborib, siz Outlook’ni ochmasangiz ham sizning Windows parolingizni (NTLM hash) o‘g‘irlashi mumkin bo‘lgan.

Eng yomoni? Emailni ochish shart emas, Outlook uni avtomatik qayta ishlaydi. Siz hech narsa sezmay qolasiz.

Bu qanday bo’ladi?!: Hujumchi kalendarga sizni “invite” qiladi, lekin bu oddiy taklif emas — u sizning kompyuteringizni o‘z serveriga “ping” qilishga majbur qiladi. Natijada, sizning maxfiy ma’lumotlaringiz uning serveriga o’tadi.

Oddiy qilib aytganda: faqat email kelgani bilan zarar ko‘rishingiz mumkin!

Shunday ekan: Microsoft’ni va undagi ilovalarni yangilab boring va NTLM o‘rniga modern autentifikatsiyadan foydalaning. Bu ancha xavfsizroq))

chat Izohlar

nurs7x

⚡️

02 Aug 2025, 01:13
DJDT

History

Versions

Time

Settings from hacknow.settings

Headers

Request

SQL queries from 2 connections

Static files (0 found, 17 used)

Templates (10 rendered)

Alerts

Cache calls from 1 backend

Signals

Community