Avis de sécurité Microsoft (983438)
Une vulnérabilité dans Microsoft SharePoint pourrait permettre une élévation de privilèges
Paru le: | Mis(e) à jour:
Version: 2.0
Microsoft a effectué une enquête concernant cette vulnérabilité. Nous avons publié le Bulletin de sécurité MS10-039 pour résoudre ce problème. Pour plus d'informations à ce sujet, notamment en ce qui concerne les liens vers le téléchargement d'une mise à jour de sécurité, veuillez consulter le Bulletin de sécurité MS10-039. La vulnérabilité corrigée est la vulnérabilité de script inter-sites (XSS ou cross-site scripting) des pages Help.aspx - CVE-2010-0817.
Ressources :
- Vous pouvez nous envoyer des commentaires par l'intermédiaire du formulaire figurant sur le site Websuivant.
- En cas de problème, contactez les services de support sécurité Microsoft. Pour plus d'informations sur les options de support disponibles, consultez le Site Web d'aide et de support Microsoft.
- Nos clients internationaux peuvent joindre le Support technique de leur filiale Microsoft locale. Pour savoir comment contacter le Support Microsoft, consultez le site Web International Support.
- Le site Web Espace Sécurité TechNet fournit des informations complémentaires sur la sécurité dans les produits Microsoft.
Dédit de responsabilité :
Les informations contenues dans cet Avis sont fournies « en l'état », sans garantie d'aucune sorte. Microsoft exclut toute garantie, expresse ou implicite, notamment toute garantie de qualité et d'adéquation à un usage particulier. En aucun cas la société Microsoft ou ses fournisseurs ne pourront être tenus pour responsables de quelque dommage que ce soit, y compris toute perte de bénéfices directe, indirecte ou accessoire, ou de dommages spéciaux, même si la société Microsoft a été prévenue de l'éventualité de tels dommages. Certains pays n'autorisent pas l'exclusion ou la limitation de responsabilité pour les dommages indirects ou accessoires, de sorte que la restriction mentionnée ci-dessus peut ne pas vous concerner.
Révisions :
- V1.0 (29 avril 2010) : Avis publié.
- V2.0 (8 juin 2010) : Avis mis à jour afin d'indiquer la publication du Bulletin de sécurité.
