Microsoft XML 2.0 Core Services Vulnerability Patch Технические характеристики
|
Получить эту надстройку для Microsoft XML 2.0 Core Services Vulnerabilit
Существует недостаток в том, как элемент управления XMLHTTP применяет настройки зоны безопасности IE к перенаправленному потоку данных, возвращаемому в ответ на запрос данных с веб-сайта. Уязвимость возникает из-за того, что злоумышленник может попытаться использовать эту уязвимость и указать источник данных, который находится в локальной системе пользователя. Затем злоумышленник может использовать это для возврата информации из локальной системы на веб-сайт злоумышленника. Злоумышленник должен заманить пользователя на сайт, находящийся под его контролем, чтобы воспользоваться этой уязвимостью. Он не может быть использован электронной почтой в формате HTML. Кроме того, злоумышленник должен знать полный путь и имя файла любого файла, который он попытается прочитать. Наконец, эта уязвимость не дает злоумышленнику возможности добавлять, изменять или удалять данные.