Microsoft SharePoint Server跨站脚本漏洞
发布日期:2007年5月4日
更新日期:2007年10月10日
受影响系统:
Microsoft Windows SharePoint Services 3.0与Microsoft Office SharePoint Server 2007
描述:
这两款深受企业欢迎的内容管理和信息共享平台——Microsoft Windows SharePoint Services 3.0和Microsoft Office SharePoint Server 2007,最近被发现存在一种安全漏洞,其BUGTRAQ ID为23832,CVE(CAN) ID为CVE-2007-2581。
这个跨站脚本执行漏洞可能会被恶意服务器利用,用以收集客户端系统的敏感信息。与提高工作站或服务器环境中权限的漏洞不同,此漏洞可能允许攻击者在SharePoint站点中执行任意脚本,从而提升权限。攻击者还可能利用此漏洞修改用户缓存,导致工作站上的信息泄露。要利用这个漏洞,需要用户进行交互。
来源:安全专家Solarius(:)已经对此进行了详细研究并公开了相关链接,供用户参考和深入研究:
链接:
secunia:
Marc's Blog:
US-CERT 技术警报:
Microsoft 安全公告:
建议:
针对此问题,Microsoft已经发布了一个安全公告(MS07-059)及相应补丁来解决这个问题。用户应尽快下载并安装此补丁,以防止潜在的安全风险。安全公告和补丁下载链接如下:
安全公告:MS07-059:Windows SharePoint Services 3.0和Office SharePoint Server 2007中的漏洞可能导致SharePoint站点内的权限提升(942017)
下载链接:
为了您的系统安全,请尽快采取行动。
编程语言
- Microsoft SharePoint Server跨站脚本漏洞
- 模特们教你如何凹 拍摄模特姿势方法教程
- GIF动图怎么保存到电脑?动态图片保存电脑教程
- 电脑键盘大写锁定键capslock失灵该怎么解决?
- Adobe Acrobat Reader acroread创建临时文件漏洞
- Windows10系统默认程序如何修改以便更好的操作电
- html doctype 作用介绍
- 8月1日开始 盗版音乐全部下线
- QSV文件怎么打开 qsv文件转换成mp4格式教程详解
- ie6下position:absolute不显示问题解决方法
- Realtek瑞昱首个官方Win10通用网卡驱动发布下载(支
- 3dmax9.0教程-百事可乐饮料商标图案
- 9月20日微软中国Win10粉丝体验会北京站粉丝名单揭
- 当DIV高度为自动时,背景颜色无法显示的解决方法
- LG发布Gentle翻盖手机,搭载Android 5.1
- Canon佳能相机找不到存储卡该怎么办?