-
Баг в Microsoft SharePoint компрометирует логины и важную информацию
Корпорация Microsoft сообщила о том, что изучает сведения о наличии бреши в различных версиях SharePoint Server, которая позволяет скомпрометировать важную информацию и данные аутентификации.
Уязвимость к межсайтовому скриптингу (XSS) была подтверждена для SharePoint Server 2007, кроме того, она скорее всего присутствует и в более ранних версиях данного ПО. Согласно опубликованному High-Tech Bridge руководству, брешь позволяет вставить вредоносный JavaScript в приложение путем добавления команд к адресу целевой системы.
В руководстве написано, что уязвимость присутствует из-за неспособности скрипта “/_layouts/help.aspx” правильно фильтровать вводимые пользователем значения переменной “cid0”. Успешная эксплуатация бреши позволяет скомпрометировать приложение, выкрасть cookie аутентификации, а также выкрасть или модифицировать важные данные. Пример вредоносного URL может выглядеть следующим образом:
[url//host/_layouts/help.aspx?cid0=MS.WSS.manifest.xml%00%3Cscript%3Ea lert%28%27XSS%27%29%3C/script%3E&tid=X[/url].
Вчера представитель Microsoft заявил о том, что специалисты компании трудятся над выработкой решения, позволяющего минимизировать риски и найти способ устранения проблемы.
http://www.htbridge.ch/advisory/xss_...rver_2007.html
http://club-symantec.ru/forum.php
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Microsoft работает над исправлением для SharePoint 2007
Microsoft работает над исправлением уязвимости "нулевого дня" в программном обеспечении SharePoint 2007. Группа швейцарских специалистов по информационной безопасности ранее на этой неделе опубликовала исходные коды на базе которых можно было бы создавать эксплоиты, атакующие неизвестную до сих пор уязвимость в SharePoint.
В компании High-Tech Bridge рассказывают, что уведомили о проблемах Microsoft в популярной разработке еще две недели назад, но исправления до сих пор нет. В корпорации Microsoft говорят, что исправление будет выпущено в соответствии с ежемесячным графиком, так как уязвимость не носит критического характера.
Тем не менее, швейцарская компания утверждает, что потенциальные хакеры могут при помощи указанной дыры в системе безопасности похищать пользовательские данные из системы SharePoint, предназначенной для создания интранет-порталов и систем совместной работы над проектами.
Согласно данным, изложенным на сайте High-Tech Bridge, в SharePoint была обнаружена XSS-уязвимость, при помощи которой атакующий может перевести пользователя по специальной ссылке и перехватить пользовательские данные и реквизиты. "Обладая минимальными инсайдерскими знаниями, хакер может передать злонамеренную ссылку, при нажатии на которую становится возможным получение закрытых пользовательских данных", - говорит Джеремайя Гроссман, технический директор компании WhiteHat Security.
При этом, специалисты оговариваются, что даже в случае перехвата пользовательских данных, хакеру будет довольно трудно вывести эти сведения за пределы интранета.
http://www.cybersecurity.ru/crypto/92867.html
-