KB5009301 – ÅTGÄRD: Sårbarhet för XSS-attacker och öppen omdirigering i ESB. Portalexempelprogram för Microsoft BizTalk ESB Toolkit

Gäller för
BizTalk Server 2013 R2 Developer BizTalk Server 2013 R2 Enterprise BizTalk Server 2013 R2 Standard BizTalk Server 2013 R2 Branch BizTalk Server 2016 Standard BizTalk Server 2016 Branch BizTalk Server 2016 Developer BizTalk Server 2016 Enterprise BizTalk Server 2013 Developer BizTalk Server 2013 Standard BizTalk Server 2013 Enterprise BizTalk Server 2013 Branch

Symptom

Om du använder ESB. Portalexempelprogram som levereras som en del av Microsoft BizTalk ESB Toolkit kan du vara sårbar för en XSS-attack (cross-site scripting). Mer information finns i följande rekommendation om vanliga säkerhetsproblem och exponeringar (CVE):

Status

Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".

Lösning

Åtgärda problemet genom att ladda ned och installera uppdateringen för Microsoft BizTalk ESB Toolkit.

Obs

Den här installationen uppdaterar den ESBSource.zip filen som finns i installationsmappen för ESB Toolkit. Du måste tillämpa korrigeringen manuellt på ESB som körs. Portalprogram.

Referenser

Information om service pack och kumulativ uppdateringslista för BizTalk Server finns i följande Microsoft Knowledge Base-artikel:

  • 2555976 Service Pack och kumulativ uppdateringslista för BizTalk Server

Mer information om snabbkorrigeringar för BizTalk Server finns i följande Microsoft Learn-artikel: