Microsoft XML 2.0 Core Services Vulnerability Patch Specifiche
|
Ottieni questo componente aggiuntivo per la vulnerabilità dei servizi di base di Microsoft XML 2.
Esiste un difetto nel modo in cui il controllo XMLHTTP applica le impostazioni della zona di sicurezza di IE a un flusso di dati reindirizzato restituito in risposta a una richiesta di dati da un sito Web. Si verifica una vulnerabilità perché un utente malintenzionato potrebbe tentare di sfruttare questo difetto e specificare un'origine dati che si trova nel sistema locale dell'utente. L'attaccante potrebbe quindi utilizzarlo per restituire informazioni dal sistema locale al sito Web dell'attaccante. Un utente malintenzionato dovrebbe indurre l'utente a visitare un sito sotto il suo controllo per sfruttare questa vulnerabilità. Non può essere sfruttato da email HTML. Inoltre, l'attaccante dovrebbe conoscere il percorso completo e il nome del file di qualsiasi file che tenterà di leggere. Infine, questa vulnerabilità non offre a un utente malintenzionato la possibilità di aggiungere, modificare o eliminare dati.