KB5009301 - FIX: XSS-aanvallen en open omleidingskwetsbaarheid in de ESB. Voorbeeldportaltoepassing voor Microsoft BizTalk ESB Toolkit

Van toepassing op
BizTalk Server 2013 R2 Developer BizTalk Server 2013 R2 Enterprise BizTalk Server 2013 R2 Standard BizTalk Server 2013 R2 Branch BizTalk Server 2016 Standard BizTalk Server 2016 Branch BizTalk Server 2016 Developer BizTalk Server 2016 Enterprise BizTalk Server 2013 Developer BizTalk Server 2013 Standard BizTalk Server 2013 Enterprise BizTalk Server 2013 Branch

Symptomen

Als u de ESB. Voorbeeldtoepassing van de portal die wordt verzonden als onderdeel van de Microsoft BizTalk ESB Toolkit, bent u mogelijk kwetsbaar voor een XSS-aanval (Cross-site Scripting). Zie het volgende advies voor Common Vulnerabilities and Exposures (CVE) voor meer informatie:

Status

Microsoft heeft bevestigd dat dit een probleem is bij de Microsoft-producten die worden vermeld in het gedeelte 'Van toepassing op'.

Oplossing

Download en installeer de update voor Microsoft BizTalk ESB Toolkit om dit probleem op te lossen.

Opmerking

Tijdens deze installatie wordt het ESBSource.zip bestand bijgewerkt dat aanwezig is in de installatiemap ESB Toolkit. U moet de oplossing handmatig toepassen op uw actieve ESB. Portaltoepassing.

Meer informatie

Zie het volgende Microsoft Knowledge Base-artikel voor informatie over de servicepacks en de cumulatieve updatelijst voor BizTalk Server:

  • 2555976 Servicepack en lijst met cumulatieve updates voor BizTalk Server

Zie het volgende Microsoft Learn-artikel voor meer informatie over BizTalk Server-hotfixes: