Wątek zamknięty

Microsoft łata luki umożliwiające ataki XSS

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Exclamation 

Microsoft łata luki umożliwiające ataki XSS


Microsoft łata luki umożliwiające ataki XSS
We wrześniu gigant z Redmond opublikował zaledwie dwa biuletyny zabezpieczeń. Oba zostały oznaczone jako ważne. Skorzystanie z udostępnionych aktualizacji pozwoli zapobiec atakom cross-site scripting (XSS).

BIULETYNY WAŻNE

Biuletyn MS12-061

Pierwszy z wydanych w tym miesiącu biuletynów bezpieczeństwa usuwa lukę w oprogramowaniu Visual Studio Team Foundation Server 2010. Umożliwia ona podniesienie poziomu uprawnień, jeśli użytkownik otworzy link w wiadomości e-mail prowadzący do odpowiednio spreparowanej strony lub odwiedzi taką stronę bezpośrednio.
Informacje szczegółowe

Biuletyn MS12-062

Ta z kolei aktualizacja dotyczy aplikacji Microsoft System Center Configuration Manager i usuwa lukę, która - tak samo jak powyższa - pozwala na podniesienie poziomu uprawnień pod warunkiem, że użytkownik odwiedzi specjalnie przygotowaną stronę internetową. Podatność występuje w wersjach 2003 i 2007 wskazanego oprogramowania.
Informacje szczegółowe

Jak wspomniałem we wstępie, obie łatane luki mogą zostać wykorzystane podczas ataków XSS (ang. cross-site scripting), które - w uproszczeniu - polegają na wprowadzeniu złośliwego kodu w oryginalną treść strony internetowej.

Dokonuje się ich zwykle przy użyciu serwisów, w których zachodzi interakcja z użytkownikami lub też są wyświetlane dane pochodzące z zewnątrz - należą do nich np. fora internetowe, serwisy aukcyjne, sklepy internetowe z opcją komentowania i recenzowania produktów, systemy kont pocztowych dostępne przez protokół HTTP, otwarte systemy encyklopedyczne Wiki, moduły wyszukiwania itp. XSS pozwala atakującemu m.in. na kradzież wartości przechowywanych w ciasteczkach (ang. cookies), przekierowanie użytkownika na inną stronę, zainstalowanie w jego systemie konia trojańskiego lub po prostu sfałszowanie zawartości witryny.


Źródło: Microsoft, di24.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum
(Ten post był ostatnio modyfikowany: 13.09.2012 06:21 przez Portator.)

13.09.2012 06:17

Znajdź wszystkie posty użytkownika
Wątek zamknięty

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Microsoft łata dziury: zalecamy natychmiastową aktualizację Portator 0 1.352 16.04.2015 05:03
Ostatni post: Portator
Microsoft łata lukę FREAK i wiele innych dziur Portator 0 1.238 12.03.2015 06:18
Ostatni post: Portator
Microsoft łata swoje oprogramowanie: dziur jest sporo, zalecamy szybką aktualizację Portator 0 1.479 12.02.2015 04:28
Ostatni post: Portator
Microsoft łata lukę w zabezpieczeniach… Windows 8.1 Portator 0 1.084 04.10.2013 14:53
Ostatni post: Portator
Microsoft łata groźną lukę poza standardowym terminarzem Portator 0 1.937 04.06.2012 08:34
Ostatni post: Portator
Microsoft łata Windows. Po raz pierwszy również Windows 8! Portator 0 1.858 11.04.2012 14:51
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.