Zabilježeno je više sigurnosnih propusta vezanih uz Microsoft Forefront Unified Access Gateway koje je moguće iskoristiti za izvođenje napada uskraćivanja usluge, XSS napad te umetanje pojedinih podataka.

Paket: Microsoft Forefront Unified Access Gateway 2010
Operacijski sustavi: Microsoft Windows Server 2008
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1895, CVE-2011-1896, CVE-2011-1897, CVE-2011-1969, CVE-2011-2012
Izvorni ID preporuke: MS11-079
Izvor: Microsoft
 
Problem:
Propusti nastaju zbog nepravilnog rukovanja kolačićima sjednice, pogrešaka vezanih uz ExcelTables i MicrosoftClient.jar Java aplet.

Posljedica:
Udaljeni napadač može izvesti DoS (eng. Denial of Service) i XSS napad, te umetnuti proizvoljna HTTP zaglavlja.

Rješenje:
Korisnicima se preporuča instalacija zakrpe.


Izvorni tekst preporuke
Idi na vrh