انتقل إلى المحتوى
MX

Microsoft XML 2.0 Core Services Vulnerability Patch

الناشر: Microsoft
خالي من الفيروسات Windows Free
تحميل vMS02-008 39.4K التحميلات
الإصدارMS02-008
الناشر Microsoft
يوم الاصدار٠٥‏/١٢‏/٢٠٠٨
تم إضافة التاريخ٠١‏/٠٣‏/٢٠٠٢
متطلبات نظام التشغيلWindows, Windows NT, Windows 2000
المتطلباتWindows NT/2000
إجمالي التنزيلات٣٩٬٤٠٦
السعرFree

وصف

تتضمن خدمات Microsoft XML Core (MSXML) عنصر تحكم XMLHTTP ActiveX ، والذي يسمح بعرض صفحات الويب في المستعرض لإرسال أو استقبال بيانات XML عبر عمليات HTTP مثل POST و GET و PUT. يوفر عنصر التحكم إجراءات أمنية مصممة لتقييد صفحات الويب بحيث يمكنهم فقط استخدام عنصر التحكم لطلب البيانات من مصادر البيانات البعيدة.

يوجد خلل في كيفية قيام عنصر تحكم XMLHTTP بتطبيق إعدادات منطقة أمان IE على دفق بيانات مُعاد توجيهه يتم إرجاعه استجابةً لطلب بيانات من موقع ويب. تنتج الثغرة الأمنية لأن المهاجم قد يسعى لاستغلال هذا الخلل وتحديد مصدر بيانات موجود على النظام المحلي للمستخدم. يمكن للمهاجم بعد ذلك استخدام هذا لإعادة المعلومات من النظام المحلي إلى موقع الويب الخاص بالمهاجم. سيتعين على المهاجم إغراء المستخدم إلى موقع تحت سيطرته لاستغلال هذه الثغرة الأمنية. لا يمكن استغلاله عن طريق البريد الإلكتروني بتنسيق HTML. بالإضافة إلى ذلك ، سيتعين على المهاجم معرفة المسار الكامل واسم الملف لأي ملف قد يحاول قراءته. أخيرًا ، لا تمنح هذه الثغرة الأمنية المهاجم أي قدرة على إضافة البيانات أو تغييرها أو حذفها.

برامج مشابهة

بدائل

المزيد من هذا الناشر