SharePoint
Die Schwachstelle betrifft Microsoft SharePoint, die Server-Plattform für Zusammenarbeit, Dokumentenverwaltung und Intranet-Portale. Ursache ist die unsichere Verarbeitung serialisierter Daten: SharePoint wandelt vom Angreifer kontrollierte Datenstrukturen wieder in Objekte um, ohne deren Herkunft und Inhalt ausreichend zu prüfen. Speziell präparierte Daten führen dabei nicht nur zum Wiederherstellen harmloser Objekte, sondern lösen beim Deserialisieren die Ausführung von Programmcode aus. Der Angriff erfolgt über das Netzwerk und setzt keine gültige Anmeldung oder Berechtigung voraus, sodass ein unbefugter Angreifer eigenen Code auf dem SharePoint-Server ausführen kann. Da SharePoint-Server typischerweise zentrale Dokumentenbestände beherbergen und eng in die Unternehmensinfrastruktur eingebunden sind, kann eine erfolgreiche Ausnutzung zum Zugriff auf sämtliche dort gespeicherten Inhalte und zum weiteren Vordringen ins interne Netz führen.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um, orientiert an der Internet-Exponierung der betroffenen Systeme. Stellen Sie die Nutzung des Produkts ein, falls keine Gegenmaßnahmen verfügbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.