U radu programskog paketa Microsoft SharePoint uočena su tri nova sigurnosna propusta. Udaljeni ih napadač može iskoristiti za otkrivanje i izmjenu osjetljivih podataka, te dobivanje većih privilegija u sustavu.

Paket: Microsoft SharePoint Foundation 2010, Microsoft SharePoint Server 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0017, CVE-2012-0144, CVE-2012-0145
Izvorni ID preporuke: MS12-011
Izvor: Microsoft
 
Problem:
Sigurnosni propusti se javljaju zbog neodgovarajuće provjere ulaznih podataka u inplview.aspx, themeweb.aspx i wizardlist.aspx.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za XSS napad, dobivanje većih ovlasti te otkrivanje i izmjenu podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih zakrpa i nadogradnji.


Izvorni tekst preporuke
Idi na vrh