KB5009301 - CORREÇÃO: ataques XSS e vulnerabilidade de redirecionamento aberto no ESB. Aplicação de exemplo do portal para o Microsoft BizTalk ESB Toolkit

Aplica-se A
BizTalk Server 2013 R2 Developer BizTalk Server 2013 R2 Enterprise BizTalk Server 2013 R2 Standard BizTalk Server 2013 R2 Branch BizTalk Server 2016 Standard BizTalk Server 2016 Branch BizTalk Server 2016 Developer BizTalk Server 2016 Enterprise BizTalk Server 2013 Developer BizTalk Server 2013 Standard BizTalk Server 2013 Enterprise BizTalk Server 2013 Branch

Sintomas

Se utilizar a ESB. Aplicação de exemplo do portal enviada como parte do Microsoft BizTalk ESB Toolkit, pode estar vulnerável a um ataque de scripting entre sites (XSS). Para obter mais informações, veja o seguinte aviso de Vulnerabilidades e Exposições Comuns (CVE):

Estado

A Microsoft confirmou que se trata de um problema nos produtos Microsoft listados na secção "Aplica-se a".

Resolução

Para corrigir este problema, transfira e instale a atualização para o Microsoft BizTalk ESB Toolkit.

Nota

Esta instalação irá atualizar o ficheiro ESBSource.zip que está presente na pasta de instalação do ESB Toolkit. Terá de aplicar manualmente a correção ao ESB em execução. Aplicação de portal.

Referências

Para obter informações sobre os service packs e a lista de atualizações cumulativas para BizTalk Server, consulte o seguinte artigo da Base de Dados de Conhecimento Microsoft:

  • 2555976 Service pack e lista de atualizações cumulativas para BizTalk Server

Para obter mais informações sobre BizTalk Server correções, consulte o seguinte artigo do Microsoft Learn: