Microsoft XML 2.0 Core Services Vulnerability Patch Spesifikasjoner
|
Få dette tillegget for Microsoft XML 2.0 Core Services sårbarhe
Det eksisterer en feil i hvordan XMLHTTP-kontrollen bruker IE-sikkerhetssoneinnstillinger på en omdirigert datastrøm som returneres som svar på en forespørsel om data fra et nettsted. En sårbarhet oppstår fordi en angriper kan forsøke å utnytte denne feilen og spesifisere en datakilde som er på brukerens lokale system. Angriperen kan deretter bruke dette til å returnere informasjon fra det lokale systemet til angriperens nettsted. En angriper må lokke brukeren til et nettsted under hans kontroll for å utnytte dette sikkerhetsproblemet. Det kan ikke utnyttes av HTML-e-post. I tillegg må angriperen vite hele banen og filnavnet til enhver fil han prøver å lese. Til slutt gir ikke denne sårbarheten en angriper noen mulighet til å legge til, endre eller slette data.