自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟警告嚴(yán)重SharePoint跨站點(diǎn)腳本零日漏洞

安全
上周四晚,微軟發(fā)布了安全公告,警告SharePoint用戶一種新的SharePoint零日漏洞,該漏洞允許特權(quán)提升。

上周四晚,微軟發(fā)布了安全公告,警告SharePoint用戶一種新的SharePoint零日漏洞,該漏洞允許特權(quán)提升。

微軟響應(yīng)通信部門經(jīng)理Jerry Bryant表示,微軟沒(méi)有發(fā)現(xiàn)任何主動(dòng)攻擊試圖利用該漏洞。跨站點(diǎn)腳本(XSS)漏洞會(huì)影響SharePoint Server 2007和SharePoint Services 3.0。驗(yàn)證的概念代碼是公開(kāi)的。該漏洞可進(jìn)行基于瀏覽器的攻擊。

微軟表示,用戶可以通過(guò)向SharePoint Help.aspx XML文件中添加一個(gè)訪問(wèn)控制列表來(lái)限制訪問(wèn)。但是,微軟表示,其解決辦法是禁用SharePoint服務(wù)器中所有的幫助功能。

微軟表示,Internet Explorer 8客戶端的服務(wù)器受攻擊的風(fēng)險(xiǎn)較小。IE 8包含一個(gè)在Internet區(qū)域中,可以阻止攻擊的XSS過(guò)濾器。

根據(jù)一家總部設(shè)在瑞士的安全公司High-Tech Bridge SA稱,SharePoint漏洞可以讓攻擊者在易受攻擊的應(yīng)用程序上執(zhí)行JavaScript代碼。該公司表示,它已在4月12日通知微軟該漏洞。

該公司發(fā)出警告說(shuō),“這個(gè)漏洞的成功利用可能導(dǎo)致應(yīng)用程序遭到破壞、基于cookie的認(rèn)證憑據(jù)被盜竊、敏感數(shù)據(jù)被泄露或修改?!?/P>

【編輯推薦】

  1. 微軟稱最新的IE零日漏洞攻擊只針對(duì)IE6
  2. Win7再曝零日漏洞微軟稱正在調(diào)查(附測(cè)試代碼)
責(zé)任編輯:許鳳麗 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2013-10-29 09:51:33

2010-10-25 16:27:55

2010-10-12 13:25:55

2010-01-25 10:16:49

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2021-11-26 15:03:51

Windows零日漏洞惡意軟件

2013-10-15 10:22:43

2023-06-15 12:26:32

2011-12-22 10:25:52

2025-04-02 09:20:00

零日漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-02-02 15:29:08

2009-07-07 15:57:35

2013-05-20 09:53:33

2010-04-30 15:45:09

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2019-08-26 00:30:48

2021-11-19 14:23:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-03-12 14:10:57

2022-06-01 14:09:36

Microsoft零日漏洞PowerShell

2013-11-14 11:16:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)