偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟警告嚴(yán)重SharePoint跨站點(diǎn)腳本零日漏洞

安全
上周四晚,微軟發(fā)布了安全公告,警告SharePoint用戶一種新的SharePoint零日漏洞,該漏洞允許特權(quán)提升。

上周四晚,微軟發(fā)布了安全公告,警告SharePoint用戶一種新的SharePoint零日漏洞,該漏洞允許特權(quán)提升。

微軟響應(yīng)通信部門經(jīng)理Jerry Bryant表示,微軟沒有發(fā)現(xiàn)任何主動(dòng)攻擊試圖利用該漏洞??缯军c(diǎn)腳本(XSS)漏洞會(huì)影響SharePoint Server 2007和SharePoint Services 3.0。驗(yàn)證的概念代碼是公開的。該漏洞可進(jìn)行基于瀏覽器的攻擊。

微軟表示,用戶可以通過向SharePoint Help.aspx XML文件中添加一個(gè)訪問控制列表來限制訪問。但是,微軟表示,其解決辦法是禁用SharePoint服務(wù)器中所有的幫助功能。

微軟表示,Internet Explorer 8客戶端的服務(wù)器受攻擊的風(fēng)險(xiǎn)較小。IE 8包含一個(gè)在Internet區(qū)域中,可以阻止攻擊的XSS過濾器。

根據(jù)一家總部設(shè)在瑞士的安全公司High-Tech Bridge SA稱,SharePoint漏洞可以讓攻擊者在易受攻擊的應(yīng)用程序上執(zhí)行JavaScript代碼。該公司表示,它已在4月12日通知微軟該漏洞。

該公司發(fā)出警告說,“這個(gè)漏洞的成功利用可能導(dǎo)致應(yīng)用程序遭到破壞、基于cookie的認(rèn)證憑據(jù)被盜竊、敏感數(shù)據(jù)被泄露或修改。”

【編輯推薦】

  1. 微軟稱最新的IE零日漏洞攻擊只針對(duì)IE6
  2. Win7再曝零日漏洞微軟稱正在調(diào)查(附測(cè)試代碼)
責(zé)任編輯:許鳳麗 來源: TechTarget中國
相關(guān)推薦

2010-10-25 16:27:55

2013-10-29 09:51:33

2010-10-12 13:25:55

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2010-01-25 10:16:49

2013-10-15 10:22:43

2021-11-26 15:03:51

Windows零日漏洞惡意軟件

2023-06-15 12:26:32

2011-12-22 10:25:52

2013-05-20 09:53:33

2009-07-07 15:57:35

2015-02-02 15:29:08

2025-04-02 09:20:00

零日漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-04-30 15:45:09

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2021-11-19 14:23:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-11-14 11:16:00

2022-06-01 14:09:36

Microsoft零日漏洞PowerShell

2025-03-12 14:10:57

2019-08-26 00:30:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)