MX

Microsoft XML 4.0 Core Services Vulnerability Patch

Neşirçi: Microsoft
Wirus barlagy Windows Free
WersiýaMS02-008
Neşirçi Microsoft
Çykan senesi5 dek 2008
Sene goşuldy1 mart 2002
Os talaplaryWindows, Windows NT, Windows 2000
TalaplarWindows NT/2000
Jemi ýüklemeler19 942
BahasyFree

Düşündiriş

Microsoft XML Core Services (MSXML), brauzerde görkezilen web sahypalaryna POST, GET we PUT ýaly HTTP amallary arkaly XML maglumatlary ibermäge ýa-da almaga mümkinçilik berýän XMLHTTP ActiveX dolandyryşyny öz içine alýar. Dolandyryş, web sahypalaryny çäklendirmek üçin döredilen howpsuzlyk çärelerini üpjün edýär, şonuň üçin olar diňe uzakdaky maglumat çeşmelerinden maglumat soramak üçin dolandyryşy ulanyp bilerler. XMLHTTP dolandyryşynyň IE howpsuzlyk zonasynyň sazlamalaryny web sahypasyndan maglumat islegine jogap hökmünde yzyna ugrukdyrylan maglumat akymyna nähili ulanýandygynda bir kemçilik bar. Gowşaklyk ýüze çykýar, sebäbi hüjümçi bu kemçiligi ulanyp, ulanyjynyň ýerli ulgamynda maglumat çeşmesini görkezip biler. Hüjümçi soňra ýerli ulgamdan maglumatlary hüjümçiniň web sahypasyna gaýtarmak üçin ulanyp biler. Hüjümçi bu gowşaklygy ulanmak üçin ulanyjyny gözegçilik astyndaky bir sahypa çekmeli bolar. HTML e-poçta bilen ulanyp bolmaýar. Mundan başga-da, hüjümçi okamaga synanyşjak islendik faýlyň doly ýoluny we faýlyň adyny bilmeli bolardy. Netijede, bu gowşaklyk hüjümçä maglumat goşmak, üýtgetmek ýa-da ýok etmek ukybyny bermeýär.

Meňzeş programmalar

Alternatiwalar

Bu neşirýarçydan has köp