Zum Inhalt springen
MX

Microsoft XML 3.0 Core Services Vulnerability Patch

Herausgeber: Microsoft
Virengeprüft Windows Free
AusführungMS02-008
Herausgeber Microsoft
Veröffentlichungsdatum05.12.2008
Datum hinzugefügt01.03.2002
Os AnforderungenWindows, Windows NT, Windows 2000
BedarfWindows NT/2000
Downloads insgesamt62.629
PreisFree

Beschreibung

Microsoft XML Core Services (MSXML) enthält das XMLHTTP-ActiveX-Steuerelement, mit dem Webseiten, die im Browser wiedergegeben werden, XML-Daten über HTTP-Vorgänge wie POST, GET und PUT senden oder empfangen können. Das Steuerelement bietet Sicherheitsmaßnahmen, die darauf ausgelegt sind, Webseiten einzuschränken, sodass sie das Steuerelement nur verwenden können, um Daten von entfernten Datenquellen anzufordern.

Es besteht ein Fehler darin, wie das XMLHTTP-Steuerelement IE-Sicherheitszoneneinstellungen auf einen umgeleiteten Datenstrom anwendet, der als Antwort auf eine Datenanforderung von einer Website zurückgegeben wird. Eine Schwachstelle entsteht, weil ein Angreifer versuchen könnte, diese Schwachstelle auszunutzen und eine Datenquelle anzugeben, die sich auf dem lokalen System des Benutzers befindet. Der Angreifer könnte dies dann verwenden, um Informationen vom lokalen System an die Website des Angreifers zurückzusenden. Ein Angreifer müsste den Benutzer auf eine Website unter seiner Kontrolle locken, um diese Schwachstelle auszunutzen. Es kann nicht von HTML-E-Mails ausgenutzt werden. Außerdem müsste der Angreifer den vollständigen Pfad und Dateinamen jeder Datei kennen, die er zu lesen versucht. Schließlich gibt diese Schwachstelle einem Angreifer keine Möglichkeit, Daten hinzuzufügen, zu ändern oder zu löschen.

Ähnliche Programme

Alternativen

Mehr von diesem Verlag