Το SharePoint ένα από τα εργαλεία που συμπεριλαμβάνονται στην σουΐτα του Microsoft Office, διορθώθηκε για να προστατέψει τους χρήστες από μια type-2 XSS (cross-site scripting) flaw που θα μπορούσε να εκθέσει προσωπικές τους πληροφορίες.
Η ευπάθεια (CVE-2015-2522), ανακαλύφθηκε από τους ερευνητές ασφάλειας από τα FortiGuard Labs της FortiNet, και αφορά το SharePoint 2013 15.0.4571.1502 καθώς και τις παλαιότερες εκδόσεις του.
Το SharePoint είναι μια web app πλατφόρμα που δημιουργήθηκε από τους προγραμματιστές της Microsoft, και συνδυάζει ποικίλα χαρακτηριστικά σχετιζόμενα με management σε ένα μεμονωμένο toolset, που αποδεσμεύει τους διαχειριστές από το να πρέπει να ασχολούνται με πολλές software platforms ταυτόχρονα.
Σύμφωνα με τους ερευνητές της FortiNet, ο επιτιθέμενος μπορεί να εκμεταλλευτεί αυτή την ευπάθεια εισάγοντας έναν κακόβουλο κώδικα σε πεδία input που δεν ελέγχονται σωστά από την εν λόγω πλατφόρμα της Microsoft.
Αυτά τα πεδία είναι για την ηχογράφηση σημειώσεων, keywords και σχολίων και οποιοσδήποτε με πρόσβαση σ’ αυτά μπορεί να αποθηκεύσει μια XSS στον server του SharePoint, που μπορεί μετά να διανεμηθεί σε ανύποπτους χρήστες με πρόσβαση στην συγκεκριμένη σελίδα όπου ηχογραφήθηκε η XSS.
Επιτυχές exploitation αυτής της ευπάθειας επιτρέπει στους επιτιθέμενους να αναγκάσουν τα θύματα να κατεβάσουν και να εκτελέσουν κακόβουλο κώδικα από ελεγχόμενες πηγές, ανακατευθύνοντας τον browser του χρήστη σε μια άλλη σελίδα που διανέμει επίσης κακόβουλο περιεχόμενο, ή κάνει πλαστή ταυτοποίηση μέσω εμφανιζόμενου popup και ζητάει απ’ το χρήστη τα login credentials.
Οι ερευνητές ισχυρίζονται ως επίσης ότι οι επιτιθέμενοι μπορούν να κλέψουν και να εκθέσουν προσωπικές πληροφορίες αποθηκευμένες σε authentication cookies κτλ. Αυτά τα δεδομένα, όπως τονίζει το προσωπικό της FortiNet, μπορούν έπειτα να χρησιμοποιηθούν συνδυαστικά με το exploit kit και να ανακατευθύνουν τους χρήστες σ’ ένα malware payload.
Επιπλέον, επειδή το SharePoint χρησιμοποιείται συχνά μαζί με το Windows Active Directory, οι επιτιθέμενοι μπορούν να αποκτήσουν πρόσβαση σε κοινοποιημένα εταιρικά login credentials, και επομένως πρόσβαση σε όλη την σουΐτα υπηρεσιών της εταιρείας!
Η Microsoft κυκλοφόρησε patch γι’ αυτή την ευπάθεια (MS 15-099) σε μια εκ των ενημερώσεων της.
