A Microsoft  revelou que está a tentar resolver uma falha de segurança no SharePoint 2007. A empresa decidiu investigar a situação com urgência em virtude de uma outra empresa suíça ter divulgado um código que poderia ser usado para explorar a vulnerabilidade.

Este código, conhecido como "prova-de-conceito", foi posto a circular duas semanas depois de uma empresa especialista em segurança, a High-Tech Bridge, ter detectado a falha e a ter dado a conhecer à própria Microsoft.

Segundo a High-Tech Bridge esta falha é conhecida como um "sript cross-site" e que permite a um cracker, caso o utilizador do SharePoint clique num determinado link, controlar a conta do utilizador...

A gigante de Redmond não quis revelar grandes pormenores sobre esta falha, no entanto, alguns analistas de segurança informática mostraram-se preocupados com o facto de alguns crackers poderem explorar a falha e assim conseguirem roubar informações empresariais...

São esperadas novidades em breve sobre este assunto.
{mosgoogle}
Classifique este item
(0 votos)
Ler 1026 vezes
Top