Microsoft XML 2.0 Core Services Vulnerability Patch
| பதிப்பு | MS02-008 |
|---|---|
| பதிப்பகத்தார் | Microsoft |
| வெளிவரும் தேதி | 5 டிச., 2008 |
| தேதி சேர்க்கப்பட்டது | 1 மார்., 2002 |
| OS தேவைகள் | Windows, Windows NT, Windows 2000 |
| தேவைகள் | Windows NT/2000 |
| மொத்த பதிவிறக்கங்கள் | 39,406 |
| விலை | Free |
விளக்கம்
மைக்ரோசாஃப்ட் எக்ஸ்எம்எல் கோர் சர்வீசஸ் (எம்எஸ்எக்ஸ்எம்எல்) எக்ஸ்எம்எல்எச்எம்எல் கோர் சர்வீசஸ் (எம்எஸ்எக்ஸ்எம்எல்) எக்ஸ்எம்எல்எச்டிடிபி ஆக்டிவ்எக்ஸ் கட்டுப்பாட்டை உள்ளடக்கியது, இது உலாவியில் ரெண்டரிங் செய்யும் வலைப்பக்கங்களை POST, GET மற்றும் PUT போன்ற HTTP செயல்பாடுகள் மூலம் XML தரவை அனுப்ப அல்லது பெற அனுமதிக்கிறது. கட்டுப்பாடு வலைப்பக்கங்களைக் கட்டுப்படுத்த வடிவமைக்கப்பட்ட பாதுகாப்பு நடவடிக்கைகளை வழங்குகிறது, எனவே அவை தொலைநிலை தரவு மூலங்களிலிருந்து தரவைக் கோர மட்டுமே கட்டுப்பாட்டைப் பயன்படுத்த முடியும்.
XMLHTTP கட்டுப்பாடு எவ்வாறு IE பாதுகாப்பு மண்டல அமைப்புகளை ஒரு இணையத்தளத்திலிருந்து தரவுக்கான கோரிக்கைக்கு பதிலளிக்கும் வகையில் திருப்பி அனுப்பப்பட்ட தரவு ஸ்ட்ரீமிற்குப் பயன்படுத்துகிறது என்பதில் ஒரு குறைபாடு உள்ளது. தாக்குபவர் இந்தக் குறைபாட்டைப் பயன்படுத்திக் கொள்ள முற்படலாம் மற்றும் பயனரின் லோக்கல் சிஸ்டத்தில் உள்ள தரவு மூலத்தைக் குறிப்பிடுவதால், பாதிப்பு ஏற்படுகிறது. தாக்குபவர், உள்ளூர் அமைப்பிலிருந்து தகவலைத் தாக்குபவர்களின் வலைத் தளத்திற்குத் திருப்பி அனுப்ப இதைப் பயன்படுத்தலாம். இந்த பாதிப்பைப் பயன்படுத்த, தாக்குபவர் தனது கட்டுப்பாட்டில் உள்ள தளத்திற்கு பயனரைக் கவர்ந்திழுக்க வேண்டும். HTML மின்னஞ்சலால் இதைப் பயன்படுத்த முடியாது. கூடுதலாக, தாக்குபவர், அவர் படிக்க முயற்சிக்கும் எந்த கோப்பின் முழு பாதை மற்றும் கோப்பு பெயரை அறிந்திருக்க வேண்டும். இறுதியாக, இந்த பாதிப்பு தாக்குபவர்களுக்கு தரவைச் சேர்க்க, மாற்ற அல்லது நீக்குவதற்கான எந்த திறனையும் வழங்காது.