近日 ,國家信息安全漏洞庫(CNNVD)收到關於微軟SharePoint Server 信息泄漏漏洞(CNNVD-201912-892 、CVE-2019-1491)情況的報送 。成功利用漏洞的攻擊者能夠讀取服務器上的任意文件 。SharePoint Enterprise Server 2016 、SharePoint Foundation 2010 SP2 、SharePoint Foundation 2013 SP1 、SharePoint Server 2019等版本均受此漏洞影響 。目前 ,微軟官方已發布升級補丁修複了該漏洞 ,建議用戶及時確認是否受到漏洞影響 ,盡快采取修補措施 。
一 、漏洞介紹
Microsoft SharePoint是美國微軟(Microsoft)公司的一套企業業務協作平台 。該平台用於對業務信息進行整合 ,並能夠實現共享工作 、與他人協同工作 、組織項目和工作組 、搜索人員和信息 。SharePoint Server中存在一個信息泄漏漏洞 。要利用此漏洞 ,攻擊者需要向特定的SharePoint Server實例發送特製請求 。成功利用此漏洞的攻擊者可讀取目標服務器上的任意文件 。
二 、危害影響
成功利用此漏洞的攻擊者可讀取目標服務器上的任意文件 。SharePoint Enterprise Server 2016 、SharePoint Foundation 2010 SP2 、SharePoint Foundation 2013 SP1 、SharePoint Server 2019等版本均受此漏洞影響 。
三 、修複建議
目前 ,微軟官方已發布升級補丁修複了該漏洞 ,建議用戶及時確認是否受到漏洞影響 ,盡快采取修補措施 。官方補丁鏈接如下 :