Microsoft XML 2.0 Core Services Vulnerability Patch
| Útgáfa | MS02-008 |
|---|---|
| Útgefandi | Microsoft |
| Útgáfudagur | 5. des. 2008 |
| Dagsetning bætt við | 1. mar. 2002 |
| Os kröfur | Windows, Windows NT, Windows 2000 |
| Kröfur | Windows NT/2000 |
| Niðurhal alls | 39.406 |
| Verð | Free |
Lýsing
Microsoft XML Core Services (MSXML) inniheldur XMLHTTP ActiveX stýringu, sem gerir vefsíðum sem eru birtar í vafranum til að senda eða taka á móti XML gögnum með HTTP aðgerðum eins og POST, GET og PUT. Stýringin veitir öryggisráðstafanir sem eru hannaðar til að takmarka vefsíður þannig að þær geti aðeins notað stjórnina til að biðja um gögn frá ytri gagnaveitum.
Galli er í því hvernig XMLHTTP-stýringin beitir IE öryggissvæðisstillingum á endurbeint gagnastraum sem er skilað sem svar við beiðni um gögn frá vefsíðu. Varnarleysi stafar af því að árásarmaður gæti reynt að nýta þennan galla og tilgreint gagnagjafa sem er á staðbundnu kerfi notandans. Árásarmaðurinn gæti síðan notað þetta til að skila upplýsingum frá staðbundnu kerfi á vefsíðu árásarmannsins. Árásarmaður þyrfti að tæla notandann á síðu undir hans stjórn til að nýta sér þennan varnarleysi. Það er ekki hægt að nýta það með HTML tölvupósti. Að auki þyrfti árásarmaðurinn að vita alla slóð og skráarheiti allrar skráar sem hann myndi reyna að lesa. Að lokum gefur þessi varnarleysi árásarmanni enga möguleika á að bæta við, breyta eða eyða gögnum.