|
|
|
Популярное за неделю:
Баг в Microsoft SharePoint компрометирует логины и важную информацию
Корпорация Microsoft сообщила о том, что изучает сведения о наличии бреши в различных версиях SharePoint Server, которая позволяет скомпрометировать важную информацию и данные аутентификации.

Уязвимость к межсайтовому скриптингу (XSS) была подтверждена для SharePoint Server 2007, кроме того, она скорее всего присутствует и в более ранних версиях данного ПО. Согласно опубликованному High-Tech Bridge руководству, брешь позволяет вставить вредоносный JavaScript в приложение путем добавления команд к адресу целевой системы.

В руководстве написано, что уязвимость присутствует из-за неспособности скрипта “/_layouts/help.aspx” правильно фильтровать вводимые пользователем значения переменной “cid0”. Успешная эксплуатация бреши позволяет скомпрометировать приложение, выкрасть cookie аутентификации, а также выкрасть или модифицировать важные данные. Пример вредоносного URL может выглядеть следующим образом:

http://host/_layouts/help.aspx?cid0=MS.WSS.manifest.xml%00%3Cscript%3Ealert%28%27XSS%27%29%3C/script%3E&tid=X.

Вчера представитель Microsoft заявил о том, что специалисты компании трудятся над выработкой решения, позволяющего минимизировать риски и найти способ устранения проблемы.

      
  

Xakep


Опубликовано: 15:36 - 30.04.2010
Комментарии









Реклама


Календарь
октябрь 2025
  Пн Вт Ср Чт Пт Сб Вс  
      1 2 3 4 5  
  6 7 8 9 10 11 12  
  13 14 15 16 17 18 19  
  20 21 22 23 24 25 26  
  27 28 29 30 31      
Голосование
У вас есть блог?
12.7%
Участвую в обсуждениях
7.0%
Пишу иногда
32.9%
Нет времени на ерунду
12.7%
Активный блогер
19.0%
Что это такое?
15.8%
Слежу за другими
Голосовать Всего голосов (158)
© 2007-2015