近日,微软安全应急小组确认了微软SharePoint Server 2007产品中的严重跨站脚本漏洞(XSS)的存在该漏洞可以通过浏览器被利用,使黑客通过漏洞程序执行任意的JavaScript代码。
该漏洞的具体细节已经被公布,微软预计在本周末发布的安全报告上将 提供补丁修复这一漏洞。
下面是关于这个漏洞的一些细节:
在Twitter上,微软表示他们已经发现了这个漏洞,并且承诺会给受影响的用户推送指导意见:
这不是微软SharePoint的第一起XSS安全漏洞事件。我们回溯到2007年,微软就发布了一个“严重”级别的安全补丁来修复一个漏洞。该漏洞允许攻击者执行任意代码,这将导致在一个SharePoint站点的权限提升 |
关键字:微软 SharePoint |