微軟 SharePoint 多個漏洞 (2010年06月09日)
最後更新
2011年01月28日
發佈日期:
2010年06月09日
2483
觀看次數
風險: 中度風險
1. Help.aspx XSS 漏洞
Microsoft Windows SharePoint Services 3.0 和 Microsoft Office SharePoint Server 2007 中存在一個跨網站指令碼處理和偽造漏洞,可能會允許攻擊者以欺騙的方式,讓使用者執行惡意指令碼。 一旦攻擊者成功地利用了這項漏洞,就可以修改網頁瀏覽器快取和中繼 Proxy 伺服器快取。 此外,攻擊者可以將偽造的內容放入上述快取中。 攻擊者也可以利用這項漏洞來執行跨網站指令碼攻擊。
2. toStaticHTML 資訊洩漏漏洞
SharePoint toStaticHTML API 清理 HTML 的方式存在一項資訊洩漏漏洞,此漏洞可能會允許攻擊者執行跨網站指令碼攻擊,並以登入的使用者的資訊安全內容執行指令碼。
3. Sharepoint 說明網頁阻斷服務漏洞
Microsoft SharePoint 處理傳送至說明網頁的蓄意製作的要求之方式中,存在拒絕服務的漏洞。 攻擊者欲利用此漏洞時,會將蓄意製作的封包傳送至目標 SharePoint 伺服器,從而導致 Web 伺服器無法回應,直到重新啟動相關的應用程式集區為止。
影響
- 權限提升
- 資料洩露
受影響之系統或技術
- 微軟 Office InfoPath 2003
- 微軟 Office InfoPath 2007
- 微軟 Office SharePoint 伺服器 2007
- 微軟視窗 SharePoint Services 3.0
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
請在這裡下載修補程式
- 微軟 Office 軟件
- 微軟Office InfoPath 2003 Service Pack 3
- 微軟 Office InfoPath 2007 Service Pack 1 及 微軟 Office InfoPath 2007 Service Pack 2
- 微軟 Office SharePoint伺服器 2007 Service Pack 1 (32位元版本)
- 微軟 Office SharePoint 伺服器 2007 Service Pack 2 (32位元版本)
- 微軟 Office SharePoint伺服器 2007 Service Pack 1 (64位元版本)
- 微軟 Office SharePoint 伺服器 2007 Service Pack 2 (64位元版本) - 視窗 SharePoint Services
- 微軟視窗 SharePoint Services 3.0 Service Pack 1及 微軟視窗 SharePoint Services 3.0 Service Pack 2 (32位元版本)
- 微軟視窗 SharePoint Services 3.0 Service Pack 1 及微軟視窗 SharePoint Services 3.0 Service Pack 2 (64位元版本)
漏洞識別碼
資料來源
相關連結
分享至