IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Microsoft investiga un fallo de día cero en SharePoint 2007



Microsoft se apresura a resolver una vulnerabilidad en su producto groupware SharePoint 2007 después de que una empresa suiza High-Tech Bridge haya revelado el código de ataque contra ella.

 El código de prueba de concepto fue hecho público el miércoles, pero la firma de consultoría en seguridad High-Tech Bridge asegura haber informado sobre el problema a Microsoft el 12 de abril.

Aunque Microsoft no ha dicho demasiado sobre la seriedad de este fallo, los expertos en seguridad están preocupados por la posibilidad de que los hackers pudieran explotarlo para robar información corporativa sensible de los usuarios de SharePoint, plataforma para la creación de portales y la colaboración en proyectos internos de Microsoft.

El fallo descubierto por High Tech Bridge es del tipo de scripting de sitios cruzados (cross-site). Si el atacante consigue que su víctima, usuaria de SharePoint, pinche sobre un link específico, la brecha permitirá a aquel tomar el control de su cuenta de usuario. Pero lo cierto es que, aún consiguiéndolo, después deberán lograr sacar los datos de la red corporativa, según Thierry Zoller, consultor de seguridad de Verizon Business.

Microsoft ha reproducido el fallo en sus sistemas internos y actualmente trabaja en la elaboración del aviso de seguridad para sus clientes, que incluirá más información al respecto, así como sobre la forma en que los usuarios pueden proteger sus sistemas, de acuerdo con Jerry Bryant, director de programa de seguridad de Microsoft.


Autor: Marta Cabanillas
Fecha: 30/04/2010
Votos: 1  
Síganos en nuestro nuevo foro de Twitter, Business_ready, donde conocerá todos los aspectos necesarios para mantener su negocio al día.
Más sobre:

Microsoft

 

SharePoint 2007

 mercado actualidad alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es