Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Emner Sikkerhedshuller

Microsoft advarer om åbent sår i Sharepoint

En sårbarhed i Microsoft Sharepoint kan give en hacker øgede rettigheder på et Sharepoint-site. Sårbarheden er endnu ikke lukket.

Af Mikkel Meister Onsdag, 5. maj 2010 - 10:44

Microsofts portal-software Sharepoint indeholder en sårbarhed, der kan udnyttes til at give den angribende part forøgede rettigheder på et Sharepoint-site.

Det skriver Microsoft i en sikkerheds-meddelelse om sårbarheden, som endnu ikke er blevet lukket.

Sårbarheden findes i Windows SharePoint Services 3.0 og Office SharePoint Server 2007, oplyser Microsoft.

Der er tale om en sårbarhed af den meget udbredte cross-site-scripting-type (XSS), som betyder, at angriberen vil kunne afvikle scripts med skadelig kode på et Sharepoint-site.

Der skulle ikke være risiko for, at angriberen kan opnå øgede rettigheder i styresystem på hverken den angrebne pc eller på serveren.

Ifølge Microsoft kan sikkerhedshullet typisk udnyttes til at sende ondsindede links med indlejret kode til intetanende brugere, der er logget ind på Sharepoint-serveren. Klikker brugeren på linket, vil angriberens kodestump blive udført.

Ifølge Microsoft er brugere af Internet Explorer 8 mindre udsatte for sårbarheden, da browseren automatisk har slået et XSS-filter til. Filteret er dog ikke slået til som udgangspunkt for den lokale intranet-zone, hvilket kan gøres under browserindstillingerne.

Læs Microsofts oplysninger om sikkerhedshullet under fanebladet Eksterne links.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Microsoft specialist til Infrastructure Management
Udgivet 14. dec 2011 10.17
Freelance AX 2012 udvikler med AIF erfaring
Udgivet 23. jan 13.43
Talented Web Tester Wanted
Udgivet 1. feb 10.13
Freelance Biztalk/SOA/.NET senior konsulent
Udgivet 23. jan 13.20

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

ITU-ekspert om Polsags manglende business case: Kompromitterende og dumt

Udgivet 7. feb 15.45Opdateret 7. feb 15.45

Ny trend: It-beslutninger rykker væk fra it-chefen

Udgivet 7. feb 15.21Opdateret 7. feb 15.31

SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

Udgivet 7. feb 14.32Opdateret 7. feb 14.37

Aalborg Universitet vil smede ph.d.-hjerner sammen med it-firmaer

Udgivet 7. feb 13.39Opdateret 7. feb 13.39

Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

Udgivet 7. feb 12.57Opdateret 7. feb 12.57
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

    1 comment.
    Last update 4 timer 56 minutter
    Skrevet af Morten Marquard
  2. Dansk it-firma: Befriende med e-mailfri januar

    2 comments.
    Last update 5 timer 59 sekunder
    Skrevet af Morten Marquard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    25 comments.
    Last update 5 timer 52 minutter
    Skrevet af Kevin Steffensen
  4. Findes der offentlige ICD'er ?

    11 comments.
    Last update 6 timer 36 minutter
    Skrevet af Christian Nobel
  5. ACTA er i orden!

    6 comments.
    Last update 7 timer 25 minutter
    Skrevet af Niels Didriksen
  6. SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

    16 comments.
    Last update 8 timer 8 minutter
    Skrevet af Jesper Lund
  7. Seks rådgiverfirmaer var for få til at redde Polsag

    16 comments.
    Last update 8 timer 8 minutter
    Skrevet af Jens Arne Monefeldt Ludvigsen
  8. Analyse: Derfor får vi rejsekort, men ikke Polsag

    6 comments.
    Last update 11 timer 46 minutter
    Skrevet af Peter Makholm
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300