|
|
|
Популярное за неделю:
Баг в Microsoft SharePoint компрометирует логины и важную информацию
Корпорация Microsoft сообщила о том, что изучает сведения о наличии бреши в различных версиях SharePoint Server, которая позволяет скомпрометировать важную информацию и данные аутентификации.

Уязвимость к межсайтовому скриптингу (XSS) была подтверждена для SharePoint Server 2007, кроме того, она скорее всего присутствует и в более ранних версиях данного ПО. Согласно опубликованному High-Tech Bridge руководству, брешь позволяет вставить вредоносный JavaScript в приложение путем добавления команд к адресу целевой системы.

В руководстве написано, что уязвимость присутствует из-за неспособности скрипта “/_layouts/help.aspx” правильно фильтровать вводимые пользователем значения переменной “cid0”. Успешная эксплуатация бреши позволяет скомпрометировать приложение, выкрасть cookie аутентификации, а также выкрасть или модифицировать важные данные. Пример вредоносного URL может выглядеть следующим образом:

http://host/_layouts/help.aspx?cid0=MS.WSS.manifest.xml%00%3Cscript%3Ealert%28%27XSS%27%29%3C/script%3E&tid=X.

Вчера представитель Microsoft заявил о том, что специалисты компании трудятся над выработкой решения, позволяющего минимизировать риски и найти способ устранения проблемы.

      
  

Xakep


Опубликовано: 15:36 - 30.04.2010
Комментарии









Реклама


Календарь
декабрь 2025
  Пн Вт Ср Чт Пт Сб Вс  
  1 2 3 4 5 6 7  
  8 9 10 11 12 13 14  
  15 16 17 18 19 20 21  
  22 23 24 25 26 27 28  
  29 30 31          
Голосование
У вас есть блог?
12.7%
Участвую в обсуждениях
7.0%
Пишу иногда
32.9%
Нет времени на ерунду
12.7%
Активный блогер
19.0%
Что это такое?
15.8%
Слежу за другими
Голосовать Всего голосов (158)
© 2007-2015