Preskočiť na obsah
MX

Microsoft XML 2.0 Core Services Vulnerability Patch

Vydavateľ: Microsoft
Preskenované na vírusy Windows Free
Stiahnuť ▼ vMS02-008 39.4K stiahnutia
VerziaMS02-008
Vydavateľ Microsoft
Dátum vydania5. 12. 2008
Dátum pridania1. 3. 2002
Požiadavky OSWindows, Windows NT, Windows 2000
PožiadavkyWindows NT/2000
Celkový počet stiahnutí39 406
cenaFree

Popis

Microsoft XML Core Services (MSXML) obsahuje ovládací prvok XMLHTTP ActiveX, ktorý umožňuje vykresľovaniu webových stránok v prehliadači odosielať alebo prijímať údaje XML prostredníctvom operácií HTTP, ako sú POST, GET a PUT. Ovládací prvok poskytuje bezpečnostné opatrenia určené na obmedzenie webových stránok, aby mohli používať ovládací prvok iba na vyžiadanie údajov zo vzdialených zdrojov údajov.

Chyba existuje v tom, ako kontrola XMLHTTP aplikuje nastavenia bezpečnostnej zóny IE na presmerovaný dátový tok vrátený ako odpoveď na žiadosť o dáta z webovej stránky. Výsledkom je zraniteľnosť, pretože útočník by sa mohol pokúsiť zneužiť túto chybu a určiť zdroj údajov, ktorý sa nachádza v lokálnom systéme používateľa. Útočník by to potom mohol použiť na vrátenie informácií z lokálneho systému na webovú stránku útočníka. Útočník by musel nalákať používateľa na stránku pod jeho kontrolou, aby zneužil túto zraniteľnosť. Nemožno ho zneužiť prostredníctvom HTML e-mailu. Okrem toho by útočník musel poznať úplnú cestu a názov súboru každého súboru, ktorý by sa pokúsil prečítať. Napokon, táto zraniteľnosť neposkytuje útočníkovi žiadnu možnosť pridávať, meniť alebo odstraňovať údaje.

Podobné programy

Alternatívy

Viac od tohto vydavateľa