Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Microsoft выпустила внеплановый патч для уязвимости в SharePoint

19/12/19

Micro share

Компания Microsoft вне «вторника исправлений» выпустила обновления безопасности, устраняющие уязвимость в SharePoint Server, с помощью которой злоумышленник может получить доступ к важной информации и использовать ее для последующих атак.

«В SharePoint Server существует уязвимость раскрытия информации. Атакующий, проэксплуатировавший данную уязвимость, может прочитать произвольные файлы на сервере. Для эксплуатации атакующему потребуется отправить специально сформированный запрос уязвимому экземпляру SharePoint Server», - указывается в предупреждении компании.

Проблема (CVE-2019-1491) затрагивает Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Foundation 2010 SP2 и 2013 SP1, а также Microsoft SharePoint Server 2019. Уязвимость исправлена путем изменения механизма обработки уязвимыми API запросов.

Темы:КиберзащитаMicrosoftОтрасльSharePoint
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...