Microsoft XML 2.0 Core Services Vulnerability Patch
| Leagan | MS02-008 |
|---|---|
| Foilsitheoir | Microsoft |
| Dáta scaoilte | 5 Noll 2008 |
| Dáta curtha leis | 1 Márta 2002 |
| Os riachtanais | Windows, Windows NT, Windows 2000 |
| Riachtanais | Windows NT/2000 |
| Íoslódálacha iomlána | 39,406 |
| Praghas | Free |
Cur síos
Áirítear le Microsoft XML Core Services (MSXML) an rialú XMLHTTP ActiveX, a ligeann do leathanaigh ghréasáin a rindreáil sa bhrabhsálaí sonraí XML a sheoladh nó a fháil trí oibríochtaí HTTP mar POST, GET, agus PUT. Soláthraíonn an rialú bearta slándála atá deartha chun srian a chur ar leathanaigh ghréasáin ionas nach féidir leo an rialú a úsáid ach chun sonraí a iarraidh ó chianfhoinsí sonraí.
Tá locht sa chaoi a gcuireann an rialú XMLHTTP socruithe crios slándála IE i bhfeidhm ar shruth sonraí atreoraithe a chuirtear ar ais mar fhreagra ar iarratas ar shonraí ó shuíomh Gréasáin. Tarlaíonn leochaileacht toisc go bhféadfadh ionsaitheoir iarracht a dhéanamh leas a bhaint as an locht seo agus foinse sonraí a shonrú atá ar chóras áitiúil an úsáideora. D'fhéadfadh an t-ionsaitheoir é seo a úsáid ansin chun faisnéis ón gcóras áitiúil a chur ar ais chuig suíomh Gréasáin an ionsaitheora. Bheadh ar ionsaitheoir an t-úsáideoir a mhealladh chuig suíomh atá faoina smacht chun leas a bhaint as an leochaileacht seo. Ní féidir é a shaothrú trí ríomhphost HTML. Ina theannta sin, bheadh ar an ionsaitheoir eolas a bheith aige ar chonair iomlán agus ar ainm comhaid aon chomhaid a ndéanfadh sé iarracht é a léamh. Ar deireadh, ní thugann an leochaileacht seo aon chumas d'ionsaitheoir sonraí a chur leis, a athrú nó a scriosadh.