Microsoft XML 2.0 Core Services Vulnerability Patch विनिर्देशों
|
Microsoft XML 2.0 कोर सेवाओं की भेद्यता के लिए यह ऐड-इन प्राप्त करे
एक वेब साइट से डेटा के अनुरोध के जवाब में लौटाए गए पुनर्निर्देशित डेटा स्ट्रीम में XMLHTTP नियंत्रण IE सुरक्षा क्षेत्र सेटिंग्स को कैसे लागू करता है, इसमें एक दोष मौजूद है। एक भेद्यता का परिणाम होता है क्योंकि एक हमलावर इस दोष का फायदा उठाने की कोशिश कर सकता है और एक डेटा स्रोत निर्दिष्ट कर सकता है जो उपयोगकर्ता के स्थानीय सिस्टम पर है। इसके बाद हमलावर इसका उपयोग स्थानीय सिस्टम से हमलावर की वेब साइट पर जानकारी वापस करने के लिए कर सकता है। एक हमलावर को इस भेद्यता का फायदा उठाने के लिए उपयोगकर्ता को अपने नियंत्रण में साइट पर लुभाना होगा। इसका उपयोग HTML ईमेल द्वारा नहीं किया जा सकता है। इसके अलावा, हमलावर को किसी भी फ़ाइल का पूरा पथ और फ़ाइल नाम जानना होगा जिसे वह पढ़ने का प्रयास करेगा। अंत में, यह भेद्यता किसी हमलावर को डेटा जोड़ने, बदलने या हटाने की कोई क्षमता नहीं देती है।