Microsoft XML 2.0 Core Services Vulnerability Patch Özellikler
|
Microsoft XML 2.0 Çekirdek Hizmetleri Güvenlik Açığı için bu eklentiyi edini
XMLHTTP denetiminin, bir web sitesinden veri talebine yanıt olarak döndürülen yeniden yönlendirilen bir veri akışına IE güvenlik bölgesi ayarlarını nasıl uyguladığı konusunda bir kusur vardır. Bir güvenlik açığı, bir saldırganın bu kusurdan yararlanmaya çalışabilmesi ve kullanıcının yerel sisteminde bulunan bir veri kaynağı belirtmesi nedeniyle ortaya çıkar. Saldırgan daha sonra bunu yerel sistemden saldırganın web sitesine bilgi döndürmek için kullanabilir. Saldırganın, bu güvenlik açığından yararlanabilmesi için kullanıcıyı denetimi altındaki bir siteye yönlendirmesi gerekir. HTML e-postası tarafından istismar edilemez. Ayrıca, saldırganın okumaya çalışacağı herhangi bir dosyanın tam yolunu ve dosya adını bilmesi gerekir. Son olarak, bu güvenlik açığı bir saldırgana veri ekleme, değiştirme veya silme yeteneği vermez.