Treci la conținut
MX

Microsoft XML 2.0 Core Services Vulnerability Patch

Editor: Microsoft
Scănat de viruși Windows Free
Descarca vMS02-008 39.4K descărcări
VersiuneMS02-008
Editor Microsoft
Data eliberării5 dec. 2008
Data adaugata1 mar. 2002
Cerințele OSWindows, Windows NT, Windows 2000
CerințeWindows NT/2000
Descărcări totale39.406
PrețFree

Descriere

Microsoft XML Core Services (MSXML) include controlul XMLHTTP ActiveX, care permite randarea paginilor web în browser să trimită sau să primească date XML prin operațiuni HTTP, cum ar fi POST, GET și PUT. Controlul oferă măsuri de securitate menite să restricționeze paginile web, astfel încât acestea să poată utiliza controlul doar pentru a solicita date de la surse de date la distanță.

Există o defecțiune în modul în care controlul XMLHTTP aplică setările zonei de securitate IE unui flux de date redirecționat returnat ca răspuns la o solicitare de date de la un site web. Rezultă o vulnerabilitate deoarece un atacator ar putea căuta să exploateze această defecțiune și să specifice o sursă de date care se află în sistemul local al utilizatorului. Atacatorul ar putea apoi folosi acest lucru pentru a returna informații de la sistemul local pe site-ul web al atacatorului. Un atacator ar trebui să atragă utilizatorul pe un site aflat sub controlul său pentru a exploata această vulnerabilitate. Nu poate fi exploatat prin e-mail HTML. În plus, atacatorul ar trebui să cunoască calea completă și numele fișierului oricărui fișier pe care ar încerca să-l citească. În cele din urmă, această vulnerabilitate nu oferă unui atacator nicio capacitate de a adăuga, modifica sau șterge date.

Programe similare

Alternative

Mai multe de la acest editor