KB5009301 – POPRAVEK: Napadi XSS in ranljivost odprte preusmeritve v ESB. Portal sample application for Microsoft BizTalk ESB Toolkit

Velja za
BizTalk Server 2013 R2 Developer BizTalk Server 2013 R2 Enterprise BizTalk Server 2013 R2 Standard BizTalk Server 2013 R2 Branch BizTalk Server 2016 Standard BizTalk Server 2016 Branch BizTalk Server 2016 Developer BizTalk Server 2016 Enterprise BizTalk Server 2013 Developer BizTalk Server 2013 Standard BizTalk Server 2013 Enterprise BizTalk Server 2013 Branch

Znaki

Če uporabljate ESB. Vzorčna aplikacija portal, ki je dostavljena kot del kompleta orodij Microsoft BizTalk ESB, ste morda izpostavljeni napadu XSS (skriptno izvajanje na več mestih). Če želite več informacij, glejte naslednje svetovanje glede pogostih ranljivosti in izpostavljenosti (CVE):

Stanje

Microsoft je potrdil, da gre za težavo v Microsoftovih izdelkih, ki so navedeni v razdelku »Velja za«.

Rešitev

Če želite odpraviti to težavo, prenesite in namestite posodobitev za Microsoft BizTalk ESB Toolkit.

Opomba

Ta namestitev posodobi datoteko ESBSource.zip, ki je v namestitveni mapi kompleta orodij ESB. Popravek boste morali ročno uporabiti za ESB, ki se izvaja. Aplikacija portala.

Sklici

Za informacije o servisnih paketih in seznamu zbirnih posodobitev za BizTalk Server glejte naslednji članek v Microsoftovi zbirki znanja:

  • 2555976 servisnih paketov in seznam zbirnih posodobitev za BizTalk Server

Če želite več informacij o sprotnih popravkih strežnika BizTalk, glejte naslednji članek Microsoft Learn: