CERT-FI haavoittuvuustiedote 129/2007
9.10.2007
Haavoittuvuus Windows Sharepoint -ympäristössä
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- käyttövaltuuksien laajentaminen
- luottamuksellisen tiedon hankkiminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Microsoft Sharepoint -ympäristöstä on löydetty haavoittuvuus, joka mahdollistaa hyökkääjälle Sharepoint-palvelun käyttäjän oikeuksien haltuunoton. Haavoittuvuus mahdollistaa myös Sharepoint-käyttäjän työaseman välimuistin tietojen muuttamisen, mahdollistaen luottamuksellisten tietojen hankkimisen työasemasta.
HAAVOITTUVAT OHJELMISTOT:
- Microsoft Windows SharePoint Services 3.0
- Microsoft Office Sharepoint Server 2007
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot Microsoft -haavoittuvuustiedotteen MS07-059 mukaisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
9.10.2007, kello 22:58: Julkaistu
| Sivua päivitetty 22.10.2007 |
|
 |
Tulostusversio |