Gerenciador de conteúdo .Net apresenta falhas críticas

Author Photo
11:07 pm - 23 de maio de 2011

A primeira vulnerabilidade é causada por um overrun de buffer na autenticação dos usuários no servidor. De acordo com a gigante dos softwares, a falha pode ser usada por hackers para acessar dados do sistema.

Outras duas falhas atingem a capacidade de realizar uploads de arquivos para o servidor. Ao explorar as falhas, o invasor pode fazer o upload de arquivos .ASP (programas) ou outros, para um local em que esse possa ser executado.

Por fim, a vulnerabillidade no analisador de SQL afeta a ferramenta que solicita arquivos de imagens ou outros recursos. Ao explorar a falha, um hacker pode rodar comandos de SQL no servidor de banco de dados, para inserir, alterar ou apagar dados na base de dados do MCMS, mas também rodar comandos do sistema operacional no servidor.

As vulnerabilidades já possuem um patch corretivo disponibilizados pela Microsoft.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.