Objavljena je revizija sigurnosne preporuke s oznakom MS11-074, prvotne objavljene 13. rujna 2011. vezane uz Microsoft SharePoint i Windows SharePoint servis. Propuste je bilo moguće iskoristiti za dobivanje većih privilegija i otkrivanje osjetljivih informacija.

Paket: Microsoft Groove 2007, Microsoft Groove Server 2007, Microsoft Groove Server 2010, Microsoft Office SharePoint Server 2007, Microsoft SharePoint Foundation 2010, Microsoft SharePoint Server 2010, Microsoft Windows SharePoint Services 2.x, Microsoft Windows SharePoint Services 3.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0653, CVE-2011-1252, CVE-2011-1890, CVE-2011-1891, CVE-2011-1892, CVE-2011-1893
Izvorni ID preporuke: MS11-074
Izvor: Microsoft
 
Problem:
Propusti su posljedica pojave XSS (eng. Cross-site Scripting) ranjivosti, neodgovarajuće obrade HTML podataka i pogrešaka pri rukovanju XML datotekama. Revizija je objavljena zbog informativnih izmjena.

Posljedica:
Udaljeni napadač može dobiti veće ovlasti, doći do osjetljivih informacija i pokrenuti vlastiti programski kod.

Rješenje:
Svim se korisnicima preporuča instalacija nadogradnje u svrhu povećanja sigurnosti.


Izvorni tekst preporuke
Idi na vrh