Categories: Notícias

Gerenciador de conteúdo .Net apresenta falhas críticas

A primeira vulnerabilidade é causada por um overrun de buffer na autenticação dos usuários no servidor. De acordo com a gigante dos softwares, a falha pode ser usada por hackers para acessar dados do sistema.

Outras duas falhas atingem a capacidade de realizar uploads de arquivos para o servidor. Ao explorar as falhas, o invasor pode fazer o upload de arquivos .ASP (programas) ou outros, para um local em que esse possa ser executado.

Por fim, a vulnerabillidade no analisador de SQL afeta a ferramenta que solicita arquivos de imagens ou outros recursos. Ao explorar a falha, um hacker pode rodar comandos de SQL no servidor de banco de dados, para inserir, alterar ou apagar dados na base de dados do MCMS, mas também rodar comandos do sistema operacional no servidor.

As vulnerabilidades já possuem um patch corretivo disponibilizados pela Microsoft.

Recent Posts

Apple chega à WWDC pressionada a provar estratégia de IA em momento de transição

A Apple iniciou na última sexta-feira (5) sua conferência anual de desenvolvedores, a WWDC 2026,…

10 minutos ago

Martin Scorsese fecha parceria com startup de IA e entra no debate sobre tecnologia criativa em Hollywood

Martin Scorsese anunciou parceria com a Black Forest Labs, startup de inteligência artificial generativa especializada…

44 minutos ago

É possível expandir e ser sustentável? O paradoxo dos data centers no Brasil

Inteligência artificial (IA), processamento e treinamento de dados, estes são alguns dos elementos mais falados…

2 horas ago

Plataforma da SAP apoia seleções classificadas para a Copa do Mundo

A inteligência artificial vem ampliando sua presença no esporte de alto rendimento e já ocupa…

2 horas ago

Assa Abloy contrata Rogério Kussano como diretor de TI para a América Latina

Rogério Kussano é o novo diretor de tecnologia da informação para a América Latina da…

4 horas ago

Skyone compra Add IT e intensifica estratégia de expansão após aporte da Advent

A Skyone anunciou a aquisição da Add IT, empresa especializada em nuvem privada e infraestrutura…

5 horas ago