[{"data":1,"prerenderedAt":176},["ShallowReactive",2],{"\u002Fblog\u002Falerte-securite-cve-2023-23397-microsoft-outlook\u002F":3,"related-\u002Fblog\u002Falerte-securite-cve-2023-23397-microsoft-outlook":151},{"id":4,"title":5,"author":6,"body":7,"category":137,"date":138,"description":139,"draft":140,"extension":141,"faqs":142,"image":143,"meta":145,"navigation":49,"path":146,"seo":147,"seoTitle":148,"showOnBlog":49,"stem":149,"updatedAt":142,"__hash__":150},"blog\u002Fblog\u002Falerte-securite-cve-2023-23397-microsoft-outlook.md","Comprendre et contrer la vulnérabilité CVE-2023-23397 d'Outlook","Valentin Bourgeois",{"type":8,"value":9,"toc":129},"minimark",[10,15,19,26,30,33,37,50,54,72,76,80,83,99,102,105],[11,12,14],"h2",{"id":13},"quest-ce-que-la-microsoft-outlook-cve-2023-23397","Qu'est-ce que la Microsoft Outlook CVE-2023-23397 ?",[16,17,18],"p",{},"La CVE-2023-23397 est une vulnérabilité critique dans le client de messagerie de Microsoft qui permet à un attaquant distant de prendre le contrôle de l'ordinateur de la victime.\nL'attaque ne nécessite aucune interaction de la part de l'utilisateur, car elle est déclenchée dès que le client de messagerie reçoit un courriel malveillant.",[20,21],"cta",{"link":22,"linkTitle":23,"text":24,"title":25},"\u002Faudit-gratuit\u002F","Contactez nos experts en cybersécurité","Contactez-nous dès aujourd'hui.","Cette vulnérabilité vous inquiète ?",[11,27,29],{"id":28},"que-déclanche-une-exploitation-de-la-cve-2023-23397","Que déclanche une exploitation de la CVE-2023-23397 ?",[16,31,32],{},"L'attaque est déclenchée en envoyant un message avec une propriété MAPI étendue contenant un chemin d'accès UNC vers un partage SMB sur un serveur contrôlé par l'attaquant. Lorsque la victime se connecte au serveur distant via SMB, son hachage NTLM est envoyé à l'attaquant qui peut ensuite l'utiliser pour s'authentifier sur d'autres systèmes en tant que victime.",[11,34,36],{"id":35},"démonstration-vidéo-de-la-cve-2023-23397","Démonstration vidéo de la CVE-2023-23397",[38,39,41,42],"div",{"style":40},"padding:56.25% 0 0 0;position:relative;","\n  ",[43,44],"iframe",{"src":45,"style":46,"frameBorder":47,"allow":48,"allowFullScreen":49},"https:\u002F\u002Fplayer.vimeo.com\u002Fvideo\u002F808160973?h=837841479b","position:absolute;top:0;left:0;width:100%;height:100%;","0","autoplay; fullscreen; picture-in-picture",true,[51,52],"script",{"src":53},"https:\u002F\u002Fplayer.vimeo.com\u002Fapi\u002Fplayer.js",[16,55,41,56,61,62,66,67,71],{},[57,58,60],"a",{"href":59},"https:\u002F\u002Fvimeo.com\u002F808160973","CVE-2023-23397"," from{\" \"}\n  ",[57,63,65],{"href":64},"https:\u002F\u002Fvimeo.com\u002Fuser117332457","MDSec"," on{\" \"}\n  ",[57,68,70],{"href":69},"https:\u002F\u002Fvimeo.com","Vimeo",".\n",[73,74],"article-button",{"link":22,"title":75},"Prenez RDV avec nos experts en cybersécurité",[11,77,79],{"id":78},"comment-éviter-dêtre-impacté-par-la-cve-2023-23397","Comment éviter d'être impacté par la CVE-2023-23397 ?",[16,81,82],{},"Des cas d'exploitation de cette vulnérabilité ont été observés dans la nature. Microsoft a publié des correctifs pour cette vulnérabilité, mais les utilisateurs peuvent également prendre des mesures pour se protéger telles que :",[84,85,86,90,93,96],"ul",{},[87,88,89],"li",{},"Ajouter des utilisateurs au groupe de sécurité des utilisateurs protégés. Cela empêche l'utilisation de NTLM comme mécanisme d'authentification. REMARQUE : cela peut avoir un impact sur les applications qui nécessitent NTLM.",[87,91,92],{},"Bloquer le trafic TCP 445\u002FSMB sortant de votre réseau en utilisant un pare-feu et via vos paramètres VPN. Cela empêchera l'envoi de messages d'authentification NTLM à des partages de fichiers distants.",[87,94,95],{},"Si vous utilisez une version 2019 ou ultérieure, les correctifs sont fournis via le CDN de mise à jour \"click-and-run\".",[87,97,98],{},"Pour 2016 et les versions antérieures, les correctifs sont fournis par windows update et sont disponibles sur la page CVE.",[73,100],{"link":22,"title":101},"Contacter nos experts pour patcher cette vulnérabilité",[16,103,104],{},"Sources :",[84,106,107,115,122],{},[87,108,109],{},[57,110,114],{"href":111,"rel":112},"https:\u002F\u002Fmsrc.microsoft.com\u002Fupdate-guide\u002Fvulnerability\u002FCVE-2023-23397",[113],"nofollow","Microsoft, CVE-2023-23397",[87,116,117],{},[57,118,121],{"href":119,"rel":120},"https:\u002F\u002Fmicrosoft.github.io\u002FCSS-Exchange\u002FSecurity\u002FCVE-2023-23397\u002F",[113],"GitHub Microsoft, CVE-2023-23397",[87,123,124],{},[57,125,128],{"href":126,"rel":127},"https:\u002F\u002Fwww.mdsec.co.uk\u002F2023\u002F03\u002Fexploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability\u002F",[113],"MDSec, Exploiting CVE-2023-23397",{"title":130,"searchDepth":131,"depth":131,"links":132},"",2,[133,134,135,136],{"id":13,"depth":131,"text":14},{"id":28,"depth":131,"text":29},{"id":35,"depth":131,"text":36},{"id":78,"depth":131,"text":79},"Actualités","2023-03-16","Découvrez la vulnérabilité critique CVE-2023-23397 qui affecte Microsoft Outlook. Comment anticiper et prévenir les attaques sans interaction de l'utilisateur ?",false,"md",null,{"src":144,"alt":60},"\u002Fblog\u002Fcve-2023-23397.webp",{},"\u002Fblog\u002Falerte-securite-cve-2023-23397-microsoft-outlook",{"title":5,"description":139},"CVE-2023-23397: Protection menace Outlook","blog\u002Falerte-securite-cve-2023-23397-microsoft-outlook","sCthFw46LLtkdO7ejvUxjOMzIAPsNRcg9eSE7KxF13I",[152,160,168],{"path":153,"title":154,"description":155,"image":156,"date":159,"category":137},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":157,"alt":158},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":161,"title":162,"description":163,"image":164,"date":167,"category":137},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":165,"alt":166},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":169,"title":170,"description":171,"image":172,"date":175,"category":137},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":173,"alt":174},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1789070418432]