KB5009301 — ИСПРАВЛЕНИЕ: атаки XSS и уязвимость открытого перенаправления в ESB. Пример приложения портала для набора средств ESB Microsoft BizTalk

Применяется к
BizTalk Server 2013 R2 Developer BizTalk Server 2013 R2 Enterprise BizTalk Server 2013 R2 Standard BizTalk Server 2013 R2 Branch BizTalk Server 2016 Standard BizTalk Server 2016 Branch BizTalk Server 2016 Developer BizTalk Server 2016 Enterprise BizTalk Server 2013 Developer BizTalk Server 2013 Standard BizTalk Server 2013 Enterprise BizTalk Server 2013 Branch

Проблема

Если используется ESB. Пример приложения на портале, поставляемый в составе набора средств Microsoft BizTalk ESB, может оказаться уязвимым для межсайтовых сценариев (XSS). Дополнительные сведения см. в следующих рекомендациях по общим уязвимостям и уязвимостям (CVE):

Состояние

Корпорация Майкрософт подтвердила, что это проблема продуктов Microsoft, перечисленных в разделе «Относится к».

Решение

Чтобы устранить эту проблему, скачайте и установите обновление для Microsoft BizTalk ESB Toolkit.

Примечание

Эта установка обновит файл ESBSource.zip, который находится в папке установки ESB Toolkit. Вам придется вручную применить исправление к запущенной ESB. Приложение портала.

Ссылки

Сведения о пакетах обновления и списке накопительных обновлений для BizTalk Server см. в следующей статье базы знаний Майкрософт:

  • 2555976 пакет обновления и список накопительных обновлений для BizTalk Server

Дополнительные сведения о BizTalk Server исправлениях см. в следующей статье Microsoft Learn: