Popis
Ve službě Microsoft Sharepoint bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení využít k získání citlivých informací a získání oprávnění.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nesprávné sanace webových požadavků uživatelů může být vzdáleně využívána prostřednictvím speciálně navrženého webového požadavku k získání citlivých informací;
- Nesprávné dezinfekci webových požadavků lze vzdáleně využít prostřednictvím speciálně navržené webové žádosti o získání oprávnění.
Technické údaje
Chyba zabezpečení (1) lze využít pouze v případě, že uživatel klepne na speciálně navrženou adresu URL, která přivede uživatele do cílové stránky aplikace Sharepoint Web App. Škodlivou adresu URL lze odeslat e-mailem nebo může být na webových stránkách hostovaných uživatelem se zlými úmysly. V obou případech by měl útočník přesvědčit uživatele, aby kliknul na škodlivou adresu URL.
Oficiální doporučení
Související produkty
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com