Hopp til innhold
MX

Microsoft XML 2.0 Core Services Vulnerability Patch

Forlegger: Microsoft
Virus-skanne Windows Free
nedlasting vMS02-008 39.4K nedlastinger
VersjonMS02-008
Forlegger Microsoft
Utgivelsesdato5. des. 2008
Dato lagt til1. mars 2002
Os kravWindows, Windows NT, Windows 2000
KravWindows NT/2000
Totalt antall nedlastinger39 406
PrisFree

Beskrivelse

Microsoft XML Core Services (MSXML) inkluderer XMLHTTP ActiveX-kontrollen, som lar nettsider som gjengis i nettleseren sende eller motta XML-data via HTTP-operasjoner som POST, GET og PUT. Kontrollen gir sikkerhetstiltak designet for å begrense nettsider slik at de bare kan bruke kontrollen til å be om data fra eksterne datakilder.

Det er en feil i hvordan XMLHTTP-kontrollen bruker IE-sikkerhetssoneinnstillinger på en omdirigert datastrøm som returneres som svar på en forespørsel om data fra et nettsted. En sårbarhet oppstår fordi en angriper kan forsøke å utnytte denne feilen og spesifisere en datakilde som er på brukerens lokale system. Angriperen kan deretter bruke dette til å returnere informasjon fra det lokale systemet til angriperens nettsted. En angriper må lokke brukeren til et nettsted under hans kontroll for å utnytte dette sikkerhetsproblemet. Det kan ikke utnyttes av HTML-e-post. I tillegg må angriperen vite hele banen og filnavnet til enhver fil han prøver å lese. Til slutt gir ikke denne sårbarheten en angriper noen mulighet til å legge til, endre eller slette data.

Lignende programmer

Alternativer

Mer fra denne utgiveren