Objavljena je revizija sigurnosnog upozorenja oznake MS11-074, a vezane uz propuste Microsoft SharePoint i Windows SharePoint servisa. Spomenuti propusti napadaču omogućuju otkrivanje osjetljivih informacija, izvođenje XSS napada te dobivanje većih ovlasti.

Paket: Microsoft Office SharePoint Server 2007, Microsoft SharePoint Server 2010, Microsoft Windows SharePoint Services 2.x, Microsoft Windows SharePoint Services 3.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: pogreška u programskoj funkciji, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0653, CVE-2011-1252, CVE-2011-1890, CVE-2011-1891, CVE-2011-1892, CVE-2011-1893
Izvorni ID preporuke: MS11-074
Izvor: Microsoft
 
Problem:
Propusti su posljedica višestrukih XSS ranjivosti te pogreške u "SafeHTML" funkciji. Revizija je objavljena zbog izmjena u informativnom dijelu preporuke.

Posljedica:
Napadač ih može iskoristiti za izvođenje XSS napada, stjecanje većih ovlasti i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se, ukoliko to nisu učinili savjetuje primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh