Video in Українська is not available yet.
Майкл Горелік і Арнольд Осипов: Хаос RCE в Outlook — CVE-2024-30103
Виступ на DEF CON 32, у якому дослідники Майкл Горелік і Арнольд Осипов розповідають про серію вразливостей у Microsoft Outlook, що дозволяють виконання віддаленого коду.
Вони показують, як навіть порожній лист із невидимою формою може запускати виконання коду через особливості роботи COM-об’єктів.
Доклад також розглядає пов’язані вразливості, які можуть призводити до витоку NTLM-облікових даних, описує еволюцію цієї поверхні атак і надає рекомендації щодо захисту.
Вони показують, як навіть порожній лист із невидимою формою може запускати виконання коду через особливості роботи COM-об’єктів.
Доклад також розглядає пов’язані вразливості, які можуть призводити до витоку NTLM-облікових даних, описує еволюцію цієї поверхні атак і надає рекомендації щодо захисту.