Microsoft har åtgärdat Power Pages-sårbarhet upptäckt av Digia och Monti
Experter från Digia och Monti identifierade en sårbarhet i Microsofts Power Pages. Microsoft har nu globalt implementerat en korrigering för att åtgärda problemet för alla användare.

Programvaru- och tjänsteföretaget Digia och cybersäkerhetsföretaget Monti har identifierat en global säkerhetssårbarhet i Microsofts Power Pages-lösning. Microsoft har nu släppt en patch som åtgärdar problemet för samtliga användare.
Sårbarheten upptäcktes under ett av Digias leveransprojekt, där Monti agerade cybersäkerhetspartner. Digia och Monti utvecklade en korrigering som möjliggjorde säker användning av systemet under projektets gång. Fyndet rapporterades omedelbart till Microsoft.
"I värsta fall kunde sårbarheten ha tillåtit en angripare att exekvera skadlig kod i systemanvändarens webbläsare. Utnyttjandet av sårbarheten skulle dock ha krävt att flera skydd kringgåtts", säger Lauri Vehviläinen, senior säkerhetsexpert på Monti.
Microsoft har tilldelat Digia och Monti en Bug Bounty-belöning på 3 000 dollar för upptäckten. Företagen har donerat summan till Mieli Mental Health Finland för att stödja ungdomars mental hälsa.
Digias säkerhetschef Tarmo Karppinen betonar vikten av grundlig cybersäkerhetstestning och samarbete mellan olika parter i utvecklingen av IT-system. "Säkerheten måste garanteras genom hela kedjan", konstaterar han.