个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 资讯中心 > 安全漏洞 > 正文 免费在线查毒
MS05-006:SharePointServices/TeamServices
2005年02月09日 16:14 微软安全中心 

 2月8日,微软安全中心发布了2月漏洞安全公告:MS05-006危害等级为“中等”,请广大用户尽快到微软官方网站下载微软最新补丁。

编号:MS05-0006
名称:Windows SharePoint Services 和 SharePoint Team Services 中的漏洞可能允许跨站点脚本   和欺骗攻击
KB编号:887981
等级:中等
安全更新替代:


漏洞描述:
这是一个跨站点脚本和欺骗漏洞。 跨站点脚本漏洞可能允许攻击者诱使用户运行恶意脚本。 如果运行此恶意脚本,该脚本将在用户的安全上下文中执行。 要试图利用此漏洞,需要进行用户交互。 此漏洞可能允许攻击者访问受影响系统上只有个别用户才能访问的某些数据。
攻击者也可能会利用此漏洞来更改 Web 浏览器缓存和中间代理服务器缓存,并将欺骗内容放在这些缓存中。

受影响的软件:

• Windows SharePoint Services – 下载此更新 (KB887981)
• Microsoft SharePoint Team Services – 4BCB-8EB3-AD74B576038C" target="_blank"class="mn">下载此更新 (KB890829) – 下载此完整文件更新(KB890829)
SharePoint Team Services 用户:Office XP Web 组件的 Office XP Service Pack 2 和 SharePoint Team Services 的 Office XP Service Pack 3 都存在此漏洞。 但是 Office XP Web 组件的 Office XP Service Pack 2 的安全更新仅作为 Office XP 完整文件安全更新的一部分提供。 有关详细信息,请参阅“安全更新信息”部分。

严重等级和漏洞标识:
漏洞标识 漏洞的影响 Windows SharePoint Services Microsoft SharePoint Team Services

跨站点脚本和欺骗漏洞 - CAN-2005-0049

远程执行代码

中等 中等


减轻影响的方式:

• 成功利用此跨站点脚本漏洞的攻击者也只能获得与该用户相同的权限。
将欺骗内容放在用户的 Web 浏览器缓存中的缓解因素:
• 如果用户将 Internet Explorer 中的高级 Internet 选项不将加密的页存盘打开,并且通过安全套接字层 (SSL) 协议来访问其网站,则用户不会因为将欺骗内容放在用户缓存中而受到威胁。

将欺骗内容放在中间代理服务器缓存中的缓解因素
• 如果用户使用 SSL 保护的连接来访问网站,则不会因为将欺骗内容放在中间代理服务器缓存中而受到威胁。 这是因为 SSL 会话数据是加密的,并且没有缓存在中间代理服务器中。
• 即使成功将欺骗内容放在中间代理服务器缓存中,攻击者也可能很难预测哪些用户将使用缓存的欺骗内容。
• 要试图利用此漏洞,攻击者必须能够登录到受影响的网站。 如果您不允许匿名访问您的网站,则只有经过验证的用户能够试图利用此漏洞。

    【责任编辑:Belinda
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· MS05-005:OfficeXP 中漏洞可导致缓冲区溢出 2005-02-09 15:53
· 微软发布12款安全补丁 涉及所有Windows版本 2005-02-09 13:03
· 黑客攻击RealPlayer和IE漏洞 ".rm"文件危险 2005-02-04 14:05
· 防护技巧:Windows操作系统另类垃圾清理[三] 2005-02-02 14:38
· 防护技巧:Windows操作系统另类垃圾清理[二] 2005-02-02 14:36
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号