Microsoft XML 2.0 Core Services Vulnerability Patch Specifikationer
|
Hent dette tilføjelsesprogram til Microsoft XML 2.0 Core Services sårbarhe
Der er en fejl i, hvordan XMLHTTP-kontrollen anvender IE-sikkerhedszoneindstillinger på en omdirigeret datastrøm, der returneres som svar på en anmodning om data fra et websted. En sårbarhed opstår, fordi en hacker kan forsøge at udnytte denne fejl og angive en datakilde, der er på brugerens lokale system. Angriberen kan derefter bruge dette til at returnere oplysninger fra det lokale system til angriberens websted. En angriber skal lokke brugeren til et websted under hans kontrol for at udnytte denne sårbarhed. Det kan ikke udnyttes af HTML-e-mail. Derudover skulle angriberen kende den fulde sti og filnavn på enhver fil, han ville forsøge at læse. Endelig giver denne sårbarhed ikke en angriber mulighed for at tilføje, ændre eller slette data.