MX

Microsoft XML 4.0 Core Services Vulnerability Patch

Издавач: Microsoft
Skenirano na viruse Windows Free
ВерзијаMS02-008
Издавач Microsoft
Датум изласка5. 12. 2008.
Датум додавања1. 3. 2002.
Ос захтевиWindows, Windows NT, Windows 2000
ЗахтевиWindows NT/2000
Укупно преузимања19.942
ЦенаFree

Опис

Мицрософт КСМЛ Цоре Сервицес (МСКСМЛ) укључује КСМЛХТТП АцтивеКс контролу, која омогућава веб страницама које се приказују у претраживачу да шаљу или примају КСМЛ податке путем ХТТП операција као што су ПОСТ, ГЕТ и ПУТ. Контрола обезбеђује мере безбедности дизајниране да ограниче веб странице тако да могу да користе контролу само за тражење података из удаљених извора података. Постоји мана у томе како КСМЛХТТП контрола примењује подешавања ИЕ безбедносне зоне на преусмерени ток података враћен као одговор на захтев за подацима са веб локације. Рањивост је резултат тога што би нападач могао да покуша да искористи ову грешку и наведе извор података који се налази на локалном систему корисника. Нападач би онда могао да искористи ово да врати информације из локалног система на веб локацију нападача. Нападач би морао да привуче корисника на локацију под његовом контролом да би искористио ову рањивост. Не може се искористити путем ХТМЛ е-поште. Поред тога, нападач би морао да зна пуну путању и име датотеке било које датотеке коју би покушао да прочита. Коначно, ова рањивост не даје нападачу никакву могућност да додаје, мења или брише податке.

Slični programi

Alternative

Još od ovog izdavača