Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Deserializacja danych od użytkownika prawie zawsze kończy się tragicznie (czy to Java, czy PHP czy Python) – czyli można w nieautoryzowany sposób wykonać dowolny kod w systemie operacyjnym. Podobnie jest w .NET przy czym warto pamiętać że deserializacja może być realizowana na ‘zwykłych’ XML-ach czy JSON-ach.
Microsoft załatał tego typu podatność w Sharepoincie (wykorzystanie deserializacji z XML) w lutym 2019, ale coś poszło nie tak i potrzebny był kolejny patch, wydany 12 marca. Załatane produkty to:
więc jak widać, podatność prawdopodobnie istniała w Sharepoincie dłuuuugo.
Czy wykorzystanie luki wymaga posiadania konta w Sharepoint, według tej informacji – nie: Privileges Required (PR): None.
–ms