首页>> 科技透视>>新闻详情

微软调查SharePoint 2007零日攻击安全漏洞

2010-04-30 10:29  《4PS呼叫中心国际标准研究中心》  咨询电话:17317241681(微信同号)  赛迪网 作者:天虹


        4月30日消息,据国外媒体报道,在瑞士一家公司突然发布可能用于攻击的代码之后,微软正忙于修复其SharePoint 2007群件中的一个零日攻击安全漏洞。

 

 

 

安全顾问公司High-Tech Bridge说,它在4月12日向微软披露了这个安全漏洞。本周三发布这个概念证明代码距离通知微软的时间刚好过去了两个星期。

 

 

 

虽然微软没有对这个安全漏洞的严重性说什么,但是,安全专家担心黑客可能利用这个安全漏洞窃取SharePoint用户的敏感的企业信息。SharePoint用户使用这种软件制作门户网站和内部项目中进行协作。

 

 

 

High-Tech Bridge发现微软SharePoint软件中有一个跨网站脚本安全漏洞。如果攻击者能够让SharePoint用户点击一个链接,这个安全漏洞就能够让攻击者控制用户的账户。

 

 

 

High-Tech Bridge在发布这个代码的时候说,成功地利用这个安全漏洞能够导致攻破应用程序,窃取基于Cookie的身份识别证书,泄露和修改敏感的数据。

 

 

 

微软安全计划经理Jerry Bryant在电子邮件中说,微软在自己的内部系统中已经再现了这个安全漏洞并且正在制定一个安全公告,其中包括通知用户这个安全漏洞以及用户保证自己系统安全的方法。

共0条评论网友评论
  • 全部评论
共0条记录(共页)
向您推荐

新闻 按行业分类

厂商 按产品分类


        
总机:021-51601170 直线:021-58307717,17317241681(微信同号) 电子邮件:cct@51callcenter.com  泸ICP备10026114号-4  行业交流俱乐部QQ:2919157212
地址:上海市浦东新区牡丹路60号东辰大厦810室  邮编:201204 上海趋天网络技术服务有限公司 版权所有(2002-2018)