Açıklama
Microsoft Sharepoint'te birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, hassas bilgileri elde etmek ve ayrıcalıklar kazanmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Kullanıcı web taleplerinin uygun olmayan bir şekilde düzeltilmesi, hassas bilgilerin elde edilmesi için özel olarak tasarlanmış bir web isteği aracılığıyla uzaktan kullanılabilir.
- Web isteklerinin yanlış bir şekilde düzeltilmesi, ayrıcalıklar elde etmek için özel olarak tasarlanmış bir web isteği aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığı (1), yalnızca kullanıcı hedeflenen bir Sharepoint Web Uygulaması sitesine yönlendiren özel olarak tasarlanmış bir URL’yi tıklarsa kullanılabilir. Kötü amaçlı bir URL e-posta ile gönderilebilir veya kötü niyetli bir kullanıcı tarafından barındırılan bir web sitesinde olabilir. Her iki durumda da saldırgan, kullanıcıyı kötü amaçlı URL’yi tıklamaya ikna etmelidir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com