آسیب پذیری اجرای کد از راه دور در Microsoft SharePoint

آسیب پذیری اجرای کد از راه دور در Microsoft SharePoint

تاریخ ایجاد

‫آسیب‌پذیری در Microsoft SharePoint با شناسه CVE-2020-16952 امکان اجرای کد از راه دور را برای هکرها فراهم می‌آورد. این آسیب‌پذیر به هنگام خطای برنامه در بررسی source markup بسته‌های نرم افزاری رخ می‌دهد. هکرها به منظور بهره‌برداری از این آسیب‌پذیری نیاز دارند تا بسته‌های نرم‌افزاری SharePoint ساختگی خود را در نسخه‌های آسیب‌پذیر SharePoint آپلود نمایند. جدول نسخه‌های آسیب‌پذیر از Microsoft SharePoint را نمایش می‌دهد. توصیه می‌شود کاربران با مراجعه به سایت مایکروسافت اقدام به نصب وصله‌های مورد نیاز نمایند.
 

sharepoint

محصولات تحت تاثیر آسیب‌پذیری CVE-2020-16952

منبع:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-16952