Siirry sisältöön
MX

Microsoft XML 3.0 Core Services Vulnerability Patch

Kustantaja: Microsoft
Virustarkastettu Windows Free
ladata vMS02-008 62.6K latausta
VersioMS02-008
Kustantaja Microsoft
Julkaisupäivä5.12.2008
Lisäyspäivämäärä1.3.2002
Os vaatimuksetWindows, Windows NT, Windows 2000
VaatimuksetWindows NT/2000
Latauksia yhteensä62 629
HintaFree

Kuvaus

Microsoft XML Core Services (MSXML) sisältää XMLHTTP ActiveX -komponentin, jonka avulla selaimessa renderöidyt verkkosivut voivat lähettää tai vastaanottaa XML-tietoja HTTP-toimintojen, kuten POST, GET ja PUT, kautta. Ohjaus tarjoaa suojaustoimenpiteitä, jotka on suunniteltu rajoittamaan verkkosivuja, jotta ne voivat käyttää ohjausta vain tietojen pyytämiseen etätietolähteistä.

Virhe on siinä, kuinka XMLHTTP-ohjausobjekti soveltaa IE-suojausvyöhykeasetuksia uudelleenohjattuihin tietovirtaan, joka palautetaan vastauksena Web-sivuston tietopyyntöön. Haavoittuvuus johtuu siitä, että hyökkääjä voi yrittää hyödyntää tätä puutetta ja määrittää tietolähteen, joka on käyttäjän paikallisessa järjestelmässä. Hyökkääjä voi sitten käyttää tätä palauttaakseen tietoja paikallisesta järjestelmästä hyökkääjän verkkosivustolle. Hyökkääjän tulee houkutella käyttäjä hallinnassaan olevalle sivustolle hyödyntääkseen tätä haavoittuvuutta. Sitä ei voi hyödyntää HTML-sähköpostilla. Lisäksi hyökkääjän on tiedettävä kaikkien niiden tiedostojen täydellinen polku ja tiedostonimi, joita hän yrittää lukea. Lopuksi tämä haavoittuvuus ei anna hyökkääjälle mitään mahdollisuutta lisätä, muuttaa tai poistaa tietoja.

Samankaltaiset ohjelmat

Vaihtoehdot

Lisää tältä julkaisijalta