Microsoft XML 2.0 Core Services Vulnerability Patch
| संस्करण | MS02-008 |
|---|---|
| प्रकाशक | Microsoft |
| जारी मिति | २००८ डिसेम्बर ५ |
| मिति थपियो | २००२ मार्च १ |
| ओएस आवश्यकताहरू | Windows, Windows NT, Windows 2000 |
| आवश्यकताहरु | Windows NT/2000 |
| कुल डाउनलोड | ३९,४०६ |
| मूल्य | Free |
वर्णन
Microsoft XML कोर सेवाहरू (MSXML) ले XMLHTTP ActiveX नियन्त्रण समावेश गर्दछ, जसले ब्राउजरमा रेन्डरिङ गर्ने वेब पृष्ठहरूलाई POST, GET, र PUT जस्ता HTTP अपरेशनहरू मार्फत XML डेटा पठाउन वा प्राप्त गर्न अनुमति दिन्छ। नियन्त्रणले वेब पृष्ठहरूलाई प्रतिबन्धित गर्न डिजाइन गरिएको सुरक्षा उपायहरू प्रदान गर्दछ ताकि तिनीहरूले टाढाको डेटा स्रोतहरूबाट डेटा अनुरोध गर्न मात्र नियन्त्रण प्रयोग गर्न सक्छन्।
XMLHTTP नियन्त्रणले वेब साइटबाट डेटाको लागि अनुरोधको जवाफमा फर्काइएको पुन: निर्देशित डेटा स्ट्रिममा IE सुरक्षा क्षेत्र सेटिङहरू कसरी लागू गर्छ भन्ने कुरामा त्रुटि अवस्थित छ। आक्रमणकारीले यो त्रुटिको दुरुपयोग गर्न र प्रयोगकर्ताको स्थानीय प्रणालीमा रहेको डेटा स्रोत निर्दिष्ट गर्न खोजेको हुनाले एउटा जोखिमको परिणाम हुन्छ। आक्रमणकारीले यसलाई स्थानीय प्रणालीबाट आक्रमणकारीको वेब साइटमा जानकारी फिर्ता गर्न प्रयोग गर्न सक्छ। एक आक्रमणकारीले यो जोखिमको शोषण गर्न प्रयोगकर्तालाई आफ्नो नियन्त्रणमा रहेको साइटमा प्रलोभन गर्नुपर्नेछ। यो HTML इमेल द्वारा शोषण गर्न सकिँदैन। थप रूपमा, आक्रमणकारीले पढ्ने प्रयास गर्ने कुनै पनि फाइलको पूरा मार्ग र फाइलको नाम जान्नुपर्दछ। अन्तमा, यो जोखिमले आक्रमणकारीलाई डाटा थप्न, परिवर्तन गर्न वा मेटाउने कुनै पनि क्षमता दिँदैन।