近日,國家信息安全漏洞庫(CNNVD)收到關于微軟SharePoint Server 信息洩漏漏洞(CNNVD-201912-892、CVE-2019-1491)情況的報送。成功利用漏洞的攻擊者能夠讀取服務器上的任意文件。SharePoint Enterprise Server 2016、SharePoint Foundation 2010 SP2、SharePoint Foundation 2013 SP1、SharePoint Server 2019等版本均受此漏洞影響。目前,微軟官方已發布升級補丁修複了該漏洞,建議用戶及時确認是否受到漏洞影響,盡快采取修補措施。
一(yī)、漏洞介紹
Microsoft SharePoint是美國微軟(Microsoft)公司的一(yī)套企業業務協作平台。該平台用于對業務信息進行整合,并能夠實現共享工(gōng)作、與他人協同工(gōng)作、組織項目和工(gōng)作組、搜索人員(yuán)和信息。SharePoint Server中(zhōng)存在一(yī)個信息洩漏漏洞。要利用此漏洞,攻擊者需要向特定的SharePoint Server實例發送特制請求。成功利用此漏洞的攻擊者可讀取目标服務器上的任意文件。
二、危害影響
成功利用此漏洞的攻擊者可讀取目标服務器上的任意文件。SharePoint Enterprise Server 2016、SharePoint Foundation 2010 SP2、SharePoint Foundation 2013 SP1、SharePoint Server 2019等版本均受此漏洞影響。
三、修複建議
目前,微軟官方已發布升級補丁修複了該漏洞,建議用戶及時确認是否受到漏洞影響,盡快采取修補措施。官方補丁鏈接如下(xià):
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1491