微軟 SharePoint 多個漏洞 (2010年10月13日)
最後更新
2011年01月28日
發佈日期:
2010年10月13日
2604
觀看次數
風險: 中度風險
1. HTML 清理漏洞
HTML 的篩選方式中存在一項資訊洩漏漏洞,此漏洞可能會允許攻擊者執行跨網站指令碼攻擊,並以登入的使用者的資訊安全內容執行指令碼。
2. HTML 清理漏洞
SafeHTML 功能清理 HTML 的方式中存在資訊洩漏漏洞。 一旦攻擊者成功地利用了這項漏洞,就可以執行跨網站指令碼攻擊,並以登入的使用者的資訊安全內容執行指令碼。
影響
- 資料洩露
受影響之系統或技術
- 微軟視窗 SharePoint Services 3.0
- 微軟 SharePoint Foundation 2010
- 微軟 Office SharePoint 伺服器 2007
- 微軟 Groove 伺服器 2010
- 微軟 Office Web Apps
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
請在這裡下載修補程式
- 微軟視窗 SharePoint Services 3.0 Service Pack 2 (32 位元版本)
- 微軟視窗 SharePoint Services 3.0 Service Pack 2 (64 位元版本)
- 微軟 SharePoint Foundation 2010
- 微軟 Office SharePoint 伺服器 2007 Service Pack 2 (32 位元版本)
- 微軟 Office SharePoint 伺服器 2007 Service Pack 2 (64 位元版本)
- 微軟 Groove 伺服器 2010
- 微軟 Office Web Apps
漏洞識別碼
資料來源
相關連結
分享至