Microsoft łata luki umożliwiające ataki XSS |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Microsoft łata luki umożliwiające ataki XSSWe wrześniu gigant z Redmond opublikował zaledwie dwa biuletyny zabezpieczeń. Oba zostały oznaczone jako ważne. Skorzystanie z udostępnionych aktualizacji pozwoli zapobiec atakom cross-site scripting (XSS). BIULETYNY WAŻNE Biuletyn MS12-061 Pierwszy z wydanych w tym miesiącu biuletynów bezpieczeństwa usuwa lukę w oprogramowaniu Visual Studio Team Foundation Server 2010. Umożliwia ona podniesienie poziomu uprawnień, jeśli użytkownik otworzy link w wiadomości e-mail prowadzący do odpowiednio spreparowanej strony lub odwiedzi taką stronę bezpośrednio. Informacje szczegółowe Biuletyn MS12-062 Ta z kolei aktualizacja dotyczy aplikacji Microsoft System Center Configuration Manager i usuwa lukę, która - tak samo jak powyższa - pozwala na podniesienie poziomu uprawnień pod warunkiem, że użytkownik odwiedzi specjalnie przygotowaną stronę internetową. Podatność występuje w wersjach 2003 i 2007 wskazanego oprogramowania. Informacje szczegółowe Jak wspomniałem we wstępie, obie łatane luki mogą zostać wykorzystane podczas ataków XSS (ang. cross-site scripting), które - w uproszczeniu - polegają na wprowadzeniu złośliwego kodu w oryginalną treść strony internetowej. Dokonuje się ich zwykle przy użyciu serwisów, w których zachodzi interakcja z użytkownikami lub też są wyświetlane dane pochodzące z zewnątrz - należą do nich np. fora internetowe, serwisy aukcyjne, sklepy internetowe z opcją komentowania i recenzowania produktów, systemy kont pocztowych dostępne przez protokół HTTP, otwarte systemy encyklopedyczne Wiki, moduły wyszukiwania itp. XSS pozwala atakującemu m.in. na kradzież wartości przechowywanych w ciasteczkach (ang. cookies), przekierowanie użytkownika na inną stronę, zainstalowanie w jego systemie konia trojańskiego lub po prostu sfałszowanie zawartości witryny. Źródło: Microsoft, di24.pl Windows ❼ Forum
(Ten post był ostatnio modyfikowany: 13.09.2012 06:21 przez Portator.)
13.09.2012 06:17 |
|
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
Microsoft łata dziury: zalecamy natychmiastową aktualizację | Portator | 0 | 1.424 |
16.04.2015 05:03 Ostatni post: Portator |
Microsoft łata lukę FREAK i wiele innych dziur | Portator | 0 | 1.308 |
12.03.2015 06:18 Ostatni post: Portator |
Microsoft łata swoje oprogramowanie: dziur jest sporo, zalecamy szybką aktualizację | Portator | 0 | 1.561 |
12.02.2015 04:28 Ostatni post: Portator |
Microsoft łata lukę w zabezpieczeniach… Windows 8.1 | Portator | 0 | 1.126 |
04.10.2013 14:53 Ostatni post: Portator |
Microsoft łata groźną lukę poza standardowym terminarzem | Portator | 0 | 1.977 |
04.06.2012 08:34 Ostatni post: Portator |
Microsoft łata Windows. Po raz pierwszy również Windows 8! | Portator | 0 | 1.894 |
11.04.2012 14:51 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |