|
|
|
Популярное за неделю:
Баг в Microsoft SharePoint компрометирует логины и важную информацию
Корпорация Microsoft сообщила о том, что изучает сведения о наличии бреши в различных версиях SharePoint Server, которая позволяет скомпрометировать важную информацию и данные аутентификации.

Уязвимость к межсайтовому скриптингу (XSS) была подтверждена для SharePoint Server 2007, кроме того, она скорее всего присутствует и в более ранних версиях данного ПО. Согласно опубликованному High-Tech Bridge руководству, брешь позволяет вставить вредоносный JavaScript в приложение путем добавления команд к адресу целевой системы.

В руководстве написано, что уязвимость присутствует из-за неспособности скрипта “/_layouts/help.aspx” правильно фильтровать вводимые пользователем значения переменной “cid0”. Успешная эксплуатация бреши позволяет скомпрометировать приложение, выкрасть cookie аутентификации, а также выкрасть или модифицировать важные данные. Пример вредоносного URL может выглядеть следующим образом:

http://host/_layouts/help.aspx?cid0=MS.WSS.manifest.xml%00%3Cscript%3Ealert%28%27XSS%27%29%3C/script%3E&tid=X.

Вчера представитель Microsoft заявил о том, что специалисты компании трудятся над выработкой решения, позволяющего минимизировать риски и найти способ устранения проблемы.

      
  

Xakep


Опубликовано: 15:36 - 30.04.2010
Комментарии









Реклама


Календарь
июнь 2025
  Пн Вт Ср Чт Пт Сб Вс  
              1  
  2 3 4 5 6 7 8  
  9 10 11 12 13 14 15  
  16 17 18 19 20 21 22  
  23 24 25 26 27 28 29  
  30              
Голосование
У вас есть блог?
14.4%
Слежу за другими
13.1%
Участвую в обсуждениях
6.5%
Пишу иногда
34.0%
Нет времени на ерунду
12.4%
Активный блогер
19.6%
Что это такое?
Голосовать Всего голосов (153)
© 2007-2015