Microsoft behebt Power Pages-Schwachstelle nach Entdeckung durch Digia und Monti
Experten von Digia und Monti haben eine Schwachstelle in Microsoft Power Pages identifiziert, die Microsoft nun weltweit behoben hat. Die Entdeckung erfolgte während eines Digia-Projekts mit Monti als Cybersicherheitspartner.

Das Software- und Dienstleistungsunternehmen Digia und das Cybersicherheitsunternehmen Monti haben eine bedeutende Schwachstelle in Microsofts Power Pages-Lösung identifiziert. Microsoft hat nun ein globales Update veröffentlicht, das das Problem für alle Nutzer behebt.
Die Schwachstelle wurde während eines Projekts von Digia entdeckt, bei dem Monti als Cybersicherheitspartner fungierte. Die Experten entwickelten und implementierten einen Patch, der die sichere Nutzung des Systems während des Projekts ermöglichte. Der Fund wurde umgehend an Microsoft gemeldet.
"Im schlimmsten Fall hätte die Schwachstelle einem Angreifer ermöglichen können, schädlichen Code im Browser des Systembenutzers auszuführen. Die Ausnutzung hätte jedoch mehrere Schutzmechanismen umgehen müssen", erklärte Lauri Vehviläinen, Senior Security Expert bei Monti.
Microsoft honorierte die Entdeckung von Digia und Monti mit einer Bug Bounty-Belohnung in Höhe von 3.000 US-Dollar. Die Unternehmen haben diese Summe an Mieli Mental Health Finland gespendet, um Initiativen zur psychischen Gesundheit von Jugendlichen zu unterstützen.
Tarmo Karppinen, Chief Security Officer bei Digia, betonte die Bedeutung gründlicher Tests und der Zusammenarbeit im Bereich Cybersicherheit. "Informationssysteme werden durch die Zusammenarbeit verschiedener Akteure aufgebaut, daher muss die Cybersicherheit in der gesamten Kette gewährleistet sein", stellte er fest.