कन्टेन्टमा जानुहोस्
MX

Microsoft XML 2.0 Core Services Vulnerability Patch

प्रकाशक: Microsoft
भाइरस स्केन गरिएको Windows Free
संस्करणMS02-008
प्रकाशक Microsoft
जारी मिति२००८ डिसेम्बर ५
मिति थपियो२००२ मार्च १
ओएस आवश्यकताहरूWindows, Windows NT, Windows 2000
आवश्यकताहरुWindows NT/2000
कुल डाउनलोड३९,४०६
मूल्यFree

वर्णन

Microsoft XML कोर सेवाहरू (MSXML) ले XMLHTTP ActiveX नियन्त्रण समावेश गर्दछ, जसले ब्राउजरमा रेन्डरिङ गर्ने वेब पृष्ठहरूलाई POST, GET, र PUT जस्ता HTTP अपरेशनहरू मार्फत XML डेटा पठाउन वा प्राप्त गर्न अनुमति दिन्छ। नियन्त्रणले वेब पृष्ठहरूलाई प्रतिबन्धित गर्न डिजाइन गरिएको सुरक्षा उपायहरू प्रदान गर्दछ ताकि तिनीहरूले टाढाको डेटा स्रोतहरूबाट डेटा अनुरोध गर्न मात्र नियन्त्रण प्रयोग गर्न सक्छन्।

XMLHTTP नियन्त्रणले वेब साइटबाट डेटाको लागि अनुरोधको जवाफमा फर्काइएको पुन: निर्देशित डेटा स्ट्रिममा IE सुरक्षा क्षेत्र सेटिङहरू कसरी लागू गर्छ भन्ने कुरामा त्रुटि अवस्थित छ। आक्रमणकारीले यो त्रुटिको दुरुपयोग गर्न र प्रयोगकर्ताको स्थानीय प्रणालीमा रहेको डेटा स्रोत निर्दिष्ट गर्न खोजेको हुनाले एउटा जोखिमको परिणाम हुन्छ। आक्रमणकारीले यसलाई स्थानीय प्रणालीबाट आक्रमणकारीको वेब साइटमा जानकारी फिर्ता गर्न प्रयोग गर्न सक्छ। एक आक्रमणकारीले यो जोखिमको शोषण गर्न प्रयोगकर्तालाई आफ्नो नियन्त्रणमा रहेको साइटमा प्रलोभन गर्नुपर्नेछ। यो HTML इमेल द्वारा शोषण गर्न सकिँदैन। थप रूपमा, आक्रमणकारीले पढ्ने प्रयास गर्ने कुनै पनि फाइलको पूरा मार्ग र फाइलको नाम जान्नुपर्दछ। अन्तमा, यो जोखिमले आक्रमणकारीलाई डाटा थप्न, परिवर्तन गर्न वा मेटाउने कुनै पनि क्षमता दिँदैन।

समान कार्यक्रमहरू

विकल्पहरू

यस प्रकाशकबाट थप