其他分享
首页 > 其他分享> > SharePoint: 2019年7月安全更新,提升安全漏洞的处理,请尽快更新

SharePoint: 2019年7月安全更新,提升安全漏洞的处理,请尽快更新

作者:互联网

博客地址:https://blog.51cto.com/13637423

如期而至,7月,微软发布了SharePoint Server不同版本的安全更新:修复了
Windows Communication Foundation (WCF) 和 Windows Identity Foundation (WIF) 中允许使用任意对称密钥签署 SAML Token的Authentication Bypass的漏洞。

安全漏洞介绍

此漏洞允许attacker 模拟另一个用户,可能会导致权限的提升。该漏洞存在于 .NET Framework 的 WCF、WIF 3.5 及更高版本、Windows 的 WIF 1.0 组件、WIF Nuget 包以及 SharePoint 的 WIF 中。

成功利用这些漏洞的attacker 可能在受影响的系统上执行跨站点脚本attack,这些attacks可让attacker 者阅读他们未授权阅读的内容、在 SharePoint 网站上执行更改权限、删除内容以及在用户的浏览器中注入恶意内容等操作。

此更新下载地址:

此更新还提供了以下改进和修补程序:

SharePoint Server 2019:

SharePoint Server 2016:

最后,提醒大家,如果您计划安装到新的更新,最好先测试后在生产环境执行。

标签:WIF,安全更新,SharePoint,Server,漏洞,添加,2019
来源: https://blog.51cto.com/13637423/2420375