Microsoft XML 2.0 Core Services Vulnerability Patch Especificações
|
Obtenha este suplemento para vulnerabilidade de serviços principais do Microsoft XML 2.
Existe uma falha na forma como o controle XMLHTTP aplica as configurações da zona de segurança do IE a um fluxo de dados redirecionado retornado em resposta a uma solicitação de dados de um site. Uma vulnerabilidade ocorre porque um invasor pode tentar explorar essa falha e especificar uma fonte de dados que está no sistema local do usuário. O invasor pode usar isso para retornar informações do sistema local ao site do invasor. Um invasor teria que atrair o usuário para um site sob seu controle para explorar essa vulnerabilidade. Ele não pode ser explorado por e-mail HTML. Além disso, o invasor teria que saber o caminho completo e o nome do arquivo de qualquer arquivo que tentasse ler. Por fim, essa vulnerabilidade não permite que um invasor adicione, altere ou exclua dados.