扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:赛迪网 来源:赛迪网 2010年4月30日
关键字: 安全漏洞 零日攻击 SharePoint 微软
4月30日消息,据国外媒体报道,在瑞士一家公司突然发布可能用于攻击的代码之后,微软正忙于修复其SharePoint 2007群件中的一个零日攻击安全漏洞。
安全顾问公司High-Tech Bridge说,它在4月12日向微软披露了这个安全漏洞。本周三发布这个概念证明代码距离通知微软的时间刚好过去了两个星期。
虽然微软没有对这个安全漏洞的严重性说什么,但是,安全专家担心黑客可能利用这个安全漏洞窃取SharePoint用户的敏感的企业信息。SharePoint用户使用这种软件制作门户网站和内部项目中进行协作。
High-Tech Bridge发现微软SharePoint软件中有一个跨网站脚本安全漏洞。如果攻击者能够让SharePoint用户点击一个链接,这个安全漏洞就能够让攻击者控制用户的账户。
High-Tech Bridge在发布这个代码的时候说,成功地利用这个安全漏洞能够导致攻破应用程序,窃取基于Cookie的身份识别证书,泄露和修改敏感的数据。
微软安全计划经理Jerry Bryant在电子邮件中说,微软在自己的内部系统中已经再现了这个安全漏洞并且正在制定一个安全公告,其中包括通知用户这个安全漏洞以及用户保证自己系统安全的方法。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者