Betrifft SharePoint Services 3.0 und 2007

XSS Angriff gegen Microsoft SharePoint möglich

Über eine Sicherheitslücke in Microsoft SharePoint Server lässt sich eine Cross-Site-Scripting (XSS) Schwachstelle ausnutzen.

Laut einer Meldung von Microsoft tritt die Sicherheitslücke in SharePoint Server 2007 (Service Pack 1) und SharePoint Services 3.0 (Service Pack 1) auf. SharePoint Server 2001, 2003 und 2010 sowie die Share Point Services 2.0 sind nicht betroffen.

Die Sicherheitslücke erlaubt die Durchführung von Cross-Site-Scripting Attacken und lässt sich in Kombination mit weiteren Angriffsverfahren beispielsweise zur Eskalation von Benutzerrechten missbrauchen. Damit stünden einem Angreifer Informationen aus SharePoint zu Verfügung, die er unter normalen Umständen nicht einsehen könnte. Microsoft arbeitet derzeit mit Hochdruck an einer Lösung dieses Problems. (vgw)