Alerte à la faille sur SharePoint Server 2007 

Le 03 mai 2010 (15:43) - par La rédaction

Imprimer Envoyer par e-mail

Rubriques : Collaboratif - Sécurité Tags : microsoft - faille - sharepoint - xss

C’est le fournisseur suisse de services de sécurité informatique High-Tech Bridge qui a mis le doigt le dessus : SharePoint Server 2007 souffre d’une faille non corrigée, dite de Cross Site Scripting (XSS). Et High-Tech Bridge d’expliquer que la faille réside dans le script « /_layouts/help.aspx » ; une vulnérabilité qui, proprement exploitée, permet de « compromettre l’application, voler des données d’authentification enregistrées dans un cookie » et, donc, de consulter voire modifier des données sensibles.

High-Tech Bridge indique avoir signalé cette faille à Microsoft le 12 avril dernier. L’éditeur vient de publier un bulletin d’alerte dans lequel il indique notamment étudier la faille et son importance, sans préciser, pour le moment, si elle sera corrigée dans le cadre du cycle normal de diffusion de correctifs de l’éditeur ou si elle fera l’objet d’un traitement accéléré.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 560 lectures commentaire 0 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here