安全研究

安全漏洞
Microsoft Lync Server 2010 "ReachJoin.aspx"远程命令注入漏洞

发布日期:2011-06-13
更新日期:2011-06-13

受影响系统:
Microsoft Microsoft Lync 2010 4.0.7577.0
描述:
BUGTRAQ  ID: 48235

Microsoft Lync 新一代企业整合沟通平台(前身为 Communications Server),提供了一种全新的、直观的用户体验,跨越 PC、Web、手机等其他移动设备,将不同的沟通方式集成到一个平台之中。

Microsoft Lync Server在实现上存在远程命令注入漏洞,远程攻击者可利用此漏洞执行任意命令。

漏洞源于Javascript命令可被放在ReachJoin.aspx的"reachLocale"变量中的url中。

<*来源:Mark Lachnie
  
  链接:http://www.securityfocus.com/archive/1/518361
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

https://www.example.com/Reach/Client/WebPages/ReachJoin.aspx?xml=&amp;&amp;reachLocale=en-us%22;var%20xxx=%

22http://www.foofus.net/~bede/foofuslogo.jpg%22;open%28xxx%29;alert%28%22error,%20please%20enable%20popups%20from%20this%

20server%20and%20reload%20from%20the%20link%20you%20were%20given%22%29//

建议:
厂商补丁:

Microsoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.microsoft.com/technet/security/

浏览次数:2817
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障