
A Microsoft revelou que está a tentar resolver uma falha de segurança no SharePoint 2007. A empresa decidiu investigar a situação com urgência em virtude de uma outra empresa suíça ter divulgado um código que poderia ser usado para explorar a vulnerabilidade.
Este código, conhecido como "prova-de-conceito", foi posto a circular duas semanas depois de uma empresa especialista em segurança, a High-Tech Bridge, ter detectado a falha e a ter dado a conhecer à própria Microsoft.
Segundo a High-Tech Bridge esta falha é conhecida como um "sript cross-site" e que permite a um cracker, caso o utilizador do SharePoint clique num determinado link, controlar a conta do utilizador...
A gigante de Redmond não quis revelar grandes pormenores sobre esta falha, no entanto, alguns analistas de segurança informática mostraram-se preocupados com o facto de alguns crackers poderem explorar a falha e assim conseguirem roubar informações empresariais...
São esperadas novidades em breve sobre este assunto.
{mosgoogle}