| Versjon | MS02-008 |
|---|---|
| Forlegger | Microsoft |
| Utgivelsesdato | 5. des. 2008 |
| Dato lagt til | 1. mars 2002 |
| Os krav | Windows, Windows NT, Windows 2000 |
| Krav | Windows NT/2000 |
| Totalt antall nedlastinger | 39 406 |
| Pris | Free |
Beskrivelse
Microsoft XML Core Services (MSXML) inkluderer XMLHTTP ActiveX-kontrollen, som lar nettsider som gjengis i nettleseren sende eller motta XML-data via HTTP-operasjoner som POST, GET og PUT. Kontrollen gir sikkerhetstiltak designet for å begrense nettsider slik at de bare kan bruke kontrollen til å be om data fra eksterne datakilder.
Det er en feil i hvordan XMLHTTP-kontrollen bruker IE-sikkerhetssoneinnstillinger på en omdirigert datastrøm som returneres som svar på en forespørsel om data fra et nettsted. En sårbarhet oppstår fordi en angriper kan forsøke å utnytte denne feilen og spesifisere en datakilde som er på brukerens lokale system. Angriperen kan deretter bruke dette til å returnere informasjon fra det lokale systemet til angriperens nettsted. En angriper må lokke brukeren til et nettsted under hans kontroll for å utnytte dette sikkerhetsproblemet. Det kan ikke utnyttes av HTML-e-post. I tillegg må angriperen vite hele banen og filnavnet til enhver fil han prøver å lese. Til slutt gir ikke denne sårbarheten en angriper noen mulighet til å legge til, endre eller slette data.