微软警告严重SharePoint跨站点脚本零日漏洞

安全
上周四晚,微软发布了安全公告,警告SharePoint用户一种新的SharePoint零日漏洞,该漏洞允许特权提升。

上周四晚,微软发布了安全公告,警告SharePoint用户一种新的SharePoint零日漏洞,该漏洞允许特权提升。

微软响应通信部门经理Jerry Bryant表示,微软没有发现任何主动攻击试图利用该漏洞。跨站点脚本(XSS)漏洞会影响SharePoint Server 2007和SharePoint Services 3.0。验证的概念代码是公开的。该漏洞可进行基于浏览器的攻击。

微软表示,用户可以通过向SharePoint Help.aspx XML文件中添加一个访问控制列表来限制访问。但是,微软表示,其解决办法是禁用SharePoint服务器中所有的帮助功能。

微软表示,Internet Explorer 8客户端的服务器受攻击的风险较小。IE 8包含一个在Internet区域中,可以阻止攻击的XSS过滤器。

根据一家总部设在瑞士的安全公司High-Tech Bridge SA称,SharePoint漏洞可以让攻击者在易受攻击的应用程序上执行JavaScript代码。该公司表示,它已在4月12日通知微软该漏洞。

该公司发出警告说,“这个漏洞的成功利用可能导致应用程序遭到破坏、基于cookie的认证凭据被盗窃、敏感数据被泄露或修改。”

【编辑推荐】

  1. 微软称最新的IE零日漏洞攻击只针对IE6
  2. Win7再曝零日漏洞微软称正在调查(附测试代码)
责任编辑:许凤丽 来源: TechTarget中国
相关推荐

2013-10-29 09:51:33

2010-10-25 16:27:55

2010-10-12 13:25:55

2010-01-25 10:16:49

2021-09-09 15:40:46

零日漏洞IE浏览器微软

2021-11-26 15:03:51

Windows零日漏洞恶意软件

2013-10-15 10:22:43

2023-06-15 12:26:32

2011-12-22 10:25:52

2013-05-20 09:53:33

2009-07-07 15:57:35

2015-02-02 15:29:08

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2010-04-30 15:45:09

2021-11-19 14:23:39

漏洞网络安全网络攻击

2022-06-01 14:09:36

Microsoft零日漏洞PowerShell

2013-11-14 11:16:00

2019-08-26 00:30:48

2022-02-11 09:52:17

漏洞网络安全网络攻击

2010-07-22 16:07:02

点赞
收藏

51CTO技术栈公众号