Microsoft XML 2.0 Core Services Vulnerability Patch Specifikationer
|
Skaffa detta tillägg för Microsoft XML 2.0 Core Services sårbarhe
Det finns ett fel i hur XMLHTTP-kontrollen tillämpar IE-säkerhetszoninställningar på en omdirigerad dataström som returneras som svar på en begäran om data från en webbplats. En sårbarhet uppstår eftersom en angripare kan försöka utnyttja denna brist och ange en datakälla som finns på användarens lokala system. Angriparen kan sedan använda detta för att returnera information från det lokala systemet till angriparens webbplats. En angripare måste locka användaren till en webbplats under hans kontroll för att utnyttja denna sårbarhet. Det kan inte utnyttjas av HTML-e-post. Dessutom skulle angriparen behöva känna till den fullständiga sökvägen och filnamnet för alla filer som han skulle försöka läsa. Slutligen, denna sårbarhet ger inte en angripare någon möjlighet att lägga till, ändra eller ta bort data.