MX

Microsoft XML 4.0 Core Services Vulnerability Patch

Ношир: Microsoft
Санҷиши вирус Windows Free
Боргирӣ vMS02-008 19.9K боргирӣ
ВерсияMS02-008
Ношир Microsoft
Рӯзи нашр05 Дек 2008
Санаи иловашуда01 Мар 2002
Талаботи ОСWindows, Windows NT, Windows 2000
ТалаботWindows NT/2000
Боргирии умумӣ19 942
НархFree

Тавсифи

Хидматҳои асосии Microsoft XML (MSXML) назорати XMLHTTP ActiveX-ро дар бар мегирад, ки ба веб-саҳифаҳое, ки дар браузер пешниҳод мешаванд, имкон медиҳад, ки маълумоти XML-ро тавассути амалиёти HTTP ба монанди POST, GET ва PUT ирсол ё қабул кунанд. Назорат чораҳои амниятиеро, ки барои маҳдуд кардани саҳифаҳои веб тарҳрезӣ шудаанд, таъмин менамояд, то онҳо танҳо идоракуниро барои дархост кардани маълумот аз манбаъҳои дурдаст истифода баранд. Камбудӣ дар он вуҷуд дорад, ки чӣ тавр назорати XMLHTTP танзимоти минтақаи амниятии IE-ро ба ҷараёни интиқоли маълумоте, ки дар посух ба дархост барои маълумот аз вебсайт бармегардад, татбиқ мекунад. Осебӣ аз он сабаб ба вуҷуд меояд, ки ҳамлакунанда метавонад кӯшиш кунад, ки аз ин камбудӣ истифода барад ва манбаи маълумотро, ки дар системаи маҳаллии корбар аст, муайян кунад. Сипас ҳамлакунанда метавонад аз ин истифода барад, то маълумотро аз системаи маҳаллӣ ба вебсайти ҳамлагар баргардонад. Ҳамлагар бояд корбарро ба сайти таҳти назорати худ ҷалб кунад, то аз ин осебпазирӣ истифода кунад. Онро тавассути почтаи электронии HTML истифода бурдан мумкин нест. Илова бар ин, ҳамлакунанда бояд роҳ ва номи файли ҳама гуна файлеро, ки ӯ барои хондан мехоҳад, бидонад. Ниҳоят, ин осебпазирӣ ба ҳамлагар қобилияти илова кардан, тағир додан ё нест кардани маълумотро намедиҳад.

Барномаҳои монанд

Ивазкунандаҳо

Бештар аз ин нашрдиҳанда