Bienvenidos a SharePoint Online Tic

Sharepoint es un entorno con muchas variantes, este blog es solo para transferir la información de forma sencilla, practica y ordenada.

martes, 20 de septiembre de 2011

2 Nuevas Vulnerabilidades detectadas y Corregidas en SharePoint


El martes pasado Microsoft a ha publicado 5 cinco boletines de Seguridad, según la clasificación de Microsoft su nivel de gravedad es importante, entre ellos tenemos 2 que afectan SharePoint.


MS11-072
Ejecución remota de código en Microsoft Excel, a través de ficheros .xls especialmente manipulados, afectando a la familia Office 2003, 2007 y 2010 para Windows, Office 2004, 2008 y 2011 para Mac y los visores de Excel, paquetes de compatibilidad con Office 2007, Sharepoint Server 2007 y Office Web Apps 2010 (CVE-2011-1986, CVE-2011-1987, CVE-2011-1988, CVE-2011-1989 y CVE-2011-1990).

MS11-074
Elevación de privilegios en Sharepoint Server y Workspace 2007, 2010 y Services 2 y 3, y en la familia Office Groove y Forms 2007, a través de ataques cross-site scripting y permitiendo revelación de información sensible (CVE-2011-1252, CVE-2011-0653, CVE-2011-1890, CVE-2011-1891, CVE-2011-1892 y CVE-2011-1893).

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Aunque Microsoft ha puntuado las vulnerabilidades como 'Importantes', el hecho de que existan exploits públicos recomienda la actualización de los sistemas con la mayor brevedad posible.

1 comentario:

  1. Un muy post, excelente el estudio que haces, fue todo un gusto visitar tu blog.

    ResponderEliminar