உள்ளடக்கத்திற்கு செல்லுங்கள்
MX

Microsoft XML 2.0 Core Services Vulnerability Patch

பதிப்பகத்தார்: Microsoft
வீரஸ் சரிபார்ப்பு Windows Free
பதிவிறக்க Tamil vMS02-008 39.4K பதிவிறக்கங்கள்
பதிப்புMS02-008
பதிப்பகத்தார் Microsoft
வெளிவரும் தேதி5 டிச., 2008
தேதி சேர்க்கப்பட்டது1 மார்., 2002
OS தேவைகள்Windows, Windows NT, Windows 2000
தேவைகள்Windows NT/2000
மொத்த பதிவிறக்கங்கள்39,406
விலைFree

விளக்கம்

மைக்ரோசாஃப்ட் எக்ஸ்எம்எல் கோர் சர்வீசஸ் (எம்எஸ்எக்ஸ்எம்எல்) எக்ஸ்எம்எல்எச்எம்எல் கோர் சர்வீசஸ் (எம்எஸ்எக்ஸ்எம்எல்) எக்ஸ்எம்எல்எச்டிடிபி ஆக்டிவ்எக்ஸ் கட்டுப்பாட்டை உள்ளடக்கியது, இது உலாவியில் ரெண்டரிங் செய்யும் வலைப்பக்கங்களை POST, GET மற்றும் PUT போன்ற HTTP செயல்பாடுகள் மூலம் XML தரவை அனுப்ப அல்லது பெற அனுமதிக்கிறது. கட்டுப்பாடு வலைப்பக்கங்களைக் கட்டுப்படுத்த வடிவமைக்கப்பட்ட பாதுகாப்பு நடவடிக்கைகளை வழங்குகிறது, எனவே அவை தொலைநிலை தரவு மூலங்களிலிருந்து தரவைக் கோர மட்டுமே கட்டுப்பாட்டைப் பயன்படுத்த முடியும்.

XMLHTTP கட்டுப்பாடு எவ்வாறு IE பாதுகாப்பு மண்டல அமைப்புகளை ஒரு இணையத்தளத்திலிருந்து தரவுக்கான கோரிக்கைக்கு பதிலளிக்கும் வகையில் திருப்பி அனுப்பப்பட்ட தரவு ஸ்ட்ரீமிற்குப் பயன்படுத்துகிறது என்பதில் ஒரு குறைபாடு உள்ளது. தாக்குபவர் இந்தக் குறைபாட்டைப் பயன்படுத்திக் கொள்ள முற்படலாம் மற்றும் பயனரின் லோக்கல் சிஸ்டத்தில் உள்ள தரவு மூலத்தைக் குறிப்பிடுவதால், பாதிப்பு ஏற்படுகிறது. தாக்குபவர், உள்ளூர் அமைப்பிலிருந்து தகவலைத் தாக்குபவர்களின் வலைத் தளத்திற்குத் திருப்பி அனுப்ப இதைப் பயன்படுத்தலாம். இந்த பாதிப்பைப் பயன்படுத்த, தாக்குபவர் தனது கட்டுப்பாட்டில் உள்ள தளத்திற்கு பயனரைக் கவர்ந்திழுக்க வேண்டும். HTML மின்னஞ்சலால் இதைப் பயன்படுத்த முடியாது. கூடுதலாக, தாக்குபவர், அவர் படிக்க முயற்சிக்கும் எந்த கோப்பின் முழு பாதை மற்றும் கோப்பு பெயரை அறிந்திருக்க வேண்டும். இறுதியாக, இந்த பாதிப்பு தாக்குபவர்களுக்கு தரவைச் சேர்க்க, மாற்ற அல்லது நீக்குவதற்கான எந்த திறனையும் வழங்காது.

ஒத்த திட்டங்கள்

மாற்றுக்கள்

இந்த வெளியீட்டாளரிடமிருந்து மேலும்