Baner
Naslovna -> Vijesti -> Ostalo -> Ranjivost u Microsoft SharePointu

RSS prijava

RSS Sigurnost.info

Posjetitelji

Trenutno aktivnih Gostiju: 5 
Ranjivost u Microsoft SharePointu
PDF Ispis E-mail

Microsoft je u četvrtak objavio sigurnosnu preporuku u kojoj upozorava korisnike aplikacije SharePoint na novu ranjivost koja može dovesti do povećane razine privilegija i mogućnosti neovlaštenog pristupa.

Jerry Bryant, voditelj odjela komunikacije za odgovaranje korisnicima u Microsoft grupi, tvrdi kako softverski div nije zapazio niti jedan aktivni napad koji iskorištava ovu ranjivost. Cross-site scripting (XSS) ranjivost zahvaća korisnike SharePoint Servera 2007 i paketa SharePoint Services 3.0. Kod je javno dostupan te se ranjivost može iskorištavati preko web preglednika. U Microsoftovoj preporuci je objašnjen način privremenog uklanjanja prijetnje. Korisnici mogu ograničiti pristup datoteci Help.aspx dodavanjem pristupne liste korisnika. Poslužitelji su manje izloženi napadu od korisničkih računala s preglednikom Internet Explorer 8 jer navedeni preglednik ima XSS filtar koji može blokirati napad. Švicarska tvtka High-Tech Bridge SA objavila je kako ranjivost u SharePointu omogućava korisniku izvršavanje JavaScript koda unutar ranjive aplikacije.

(Izvor: +CERT.hr, 30.04.2010., http://www.cert.hr/)