近日,國家信息安全漏洞庫(CNNVD)收到關于微軟SharePoint Server 信息泄漏漏洞(CNNVD-201912-892、CVE-2019-1491)情況的報送。成功利用漏洞的攻擊者能夠讀取服務器上的任意文件。SharePoint Enterprise Server 2016、SharePoint Foundation 2010 SP2、SharePoint Foundation 2013 SP1、SharePoint Server 2019等版本均受此漏洞影響。目前,微軟官方已發布升級補丁修復了該漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
一、漏洞介紹
Microsoft SharePoint是美國微軟(Microsoft)公司的一套企業業務協作平臺。該平臺用于對業務信息進行整合,并能夠實現共享工作、與他人協同工作、組織項目和工作組、搜索人員和信息。SharePoint Server中存在一個信息泄漏漏洞。要利用此漏洞,攻擊者需要向特定的SharePoint Server實例發送特制請求。成功利用此漏洞的攻擊者可讀取目標服務器上的任意文件。
二、危害影響
成功利用此漏洞的攻擊者可讀取目標服務器上的任意文件。SharePoint Enterprise Server 2016、SharePoint Foundation 2010 SP2、SharePoint Foundation 2013 SP1、SharePoint Server 2019等版本均受此漏洞影響。
三、修復建議
目前,微軟官方已發布升級補丁修復了該漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。官方補丁鏈接如下:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1491