Fara beint að efninu
MX

Microsoft XML 2.0 Core Services Vulnerability Patch

Útgefandi: Microsoft
Skannað fyrir vírusum Windows Free
Niðurhal vMS02-008 39.4K niðurhöl
ÚtgáfaMS02-008
Útgefandi Microsoft
Útgáfudagur5. des. 2008
Dagsetning bætt við1. mar. 2002
Os kröfurWindows, Windows NT, Windows 2000
KröfurWindows NT/2000
Niðurhal alls39.406
VerðFree

Lýsing

Microsoft XML Core Services (MSXML) inniheldur XMLHTTP ActiveX stýringu, sem gerir vefsíðum sem eru birtar í vafranum til að senda eða taka á móti XML gögnum með HTTP aðgerðum eins og POST, GET og PUT. Stýringin veitir öryggisráðstafanir sem eru hannaðar til að takmarka vefsíður þannig að þær geti aðeins notað stjórnina til að biðja um gögn frá ytri gagnaveitum.

Galli er í því hvernig XMLHTTP-stýringin beitir IE öryggissvæðisstillingum á endurbeint gagnastraum sem er skilað sem svar við beiðni um gögn frá vefsíðu. Varnarleysi stafar af því að árásarmaður gæti reynt að nýta þennan galla og tilgreint gagnagjafa sem er á staðbundnu kerfi notandans. Árásarmaðurinn gæti síðan notað þetta til að skila upplýsingum frá staðbundnu kerfi á vefsíðu árásarmannsins. Árásarmaður þyrfti að tæla notandann á síðu undir hans stjórn til að nýta sér þennan varnarleysi. Það er ekki hægt að nýta það með HTML tölvupósti. Að auki þyrfti árásarmaðurinn að vita alla slóð og skráarheiti allrar skráar sem hann myndi reyna að lesa. Að lokum gefur þessi varnarleysi árásarmanni enga möguleika á að bæta við, breyta eða eyða gögnum.

Similar programs

Valkostir

More from this publisher