MS13-035 - Vulnerability in HTML Sanitization Component Could Allow Elevation of Privilege (2821818)

Per dettagli cliccare su qualsiasi termine evidenziato. Per ulteriri informazioni, contattare il supporto tecnico.

Dettagli
Nome vulnerabilità/breve descrizione MS13-035 - Vulnerability in HTML Sanitization Component Could Allow Elevation of Privilege (2821818)
Nome CVE/CAN
Livello di minaccia del fornitore Important
Livello di minaccia attribuito dai SophosLabs low
Soluzione MS13-035
Descrizione del fornitore This security update resolves a privately reported vulnerability in Microsoft Office, Microsoft Server software and Microsoft Office Web Apps. The vulnerability could allow elevation of privilege if an attacker sends specially crafted content to a user.
Commenti dei SophosLabs The vulnerability lies in the way HTML is filtered by SafeHTML. An attacker could run a cross-site scripting attack and run a script in the security context of the current user.
Risultati dei test condotti dai SophosLabs Nessun risultato dei test condotti dai SophosLabs trovato
Sfruttamenti di cui si à al corrente Nessuno sfruttamento rilevato
Primo campione rilevato Nessun campione trovato
Data scoperta 09 apr 2013
Software coinvolti Microsoft InfoPath 2010 Service Pack 1 (32-bit editions)
Microsoft InfoPath 2010 Service Pack 1 (64-bit editions)
Microsoft SharePoint Server 2010 Service Pack 1
Microsoft Groove Server 2010 Service Pack 1
Microsoft SharePoint Foundation 2010 Service Pack 1
Microsoft Office Web Apps 2010 Service Pack 1
Riferimenti
Crediti
  • MAPP
Revisioni
  • April 9, 2013 - Initial analysis written

Definizione termini

Nome vulnerabilità/breve descrizione:

Identificatore del fornitore e breve descrizione del tipo di attacco.

Nome CVE/CAN:

Attualmente assegnato nome CVE. Se non esiste un nome CVE, verrà utilizzato il nome CAN finché non venga assegnato un nome CVE.

Livello di minaccia del fornitore:

Livello di minaccia attribuito dal fornitore

Livello di minaccia dei SophosLabs:

Livello di minaccia attribuito dai SophosLabs

  • RISCHIO BASSO: le possibilità che questa vulnerabilità venga sfruttata dal malware sono poche.
  • RISCHIO MEDIO: sussistono possibilità che questa vulnerabilità venga sfruttata dal malware sono poche.
  • RISCHIO ALTO: le possibilità che questa vulnerabilità venga sfruttata dal malware sono molte.
  • RISCHIO CRITICO: è quasi certo che questa vulnerabilità verrà sfruttata dal malware.

Soluzione:

Identificatore Patch del fornitore e soluzioni consigliate, o workaround se del caso.

Descrizione del fornitore:

Riassunto e possibili effetti della vulnerabilità messi a disposizione dal fornitore.

Commenti dei SophosLabs:

Opinioni e osservazioni sulla vulnerabilità fornite dai SophosLabs.

Risultati dei test condotti dai SophosLabs:

Dettagli sui test di laboratorio, se del caso. L'ambiente in cui vengono condotti i testi di laboratorio potrebbe essere molto diverso da quello dell'utente.

Sfruttamenti di cui si à al corrente:

Elenco di identità per sfruttamenti noti, se del caso.

Primo campione rilevato:

Data del primo campione rilevato dai SophosLabs.

Data scoperta:

Data della prima advisory resa pubblica.

Software coinvolti:

Versioni piattaforma e software vulnerabili.