Microsoft XML 2.0 Core Services Vulnerability Patch
| ဗားရှင်း | MS02-008 |
|---|---|
| ထုတ်ဝေသူ | Microsoft |
| ဖြန့်ချိသည့်ရက် | ၂၀၀၈၊ ဒီ ၅ |
| ရက်စွဲထပ်ထည့်သည် | ၂၀၀၂၊ မတ် ၁ |
| Os လိုအပ်ချက်များ | Windows, Windows NT, Windows 2000 |
| လိုအပ်ချက်များ | Windows NT/2000 |
| စုစုပေါင်း downloads | ၃၉,၄၀၆ |
| စျေးနှုန်း | Free |
ဖော်ပြချက်
Microsoft XML Core Services (MSXML) တွင် XMLHTTP ActiveX ထိန်းချုပ်မှု ပါ ၀ င် သည် ၊ ၎င်း သည် ဘရောက်ဆာ အတွင်းရှိ ဝဘ် စာမျက်နှာ များ တွင် XML ဒေတာ များကို POST၊ GET နှင့် PUT ကဲ့သို့ HTTP လုပ်ဆောင်ချက် များ မှတဆင့် XML ဒေတာ ပေးပို့ခြင်း သို့မဟုတ် လက်ခံခြင်း ကို ခွင့်ပြု ပေး သည် ။ ထိန်းချုပ်မှုသည် ဝဘ်စာမျက်နှာများကို ကန့်သတ်ရန် ဒီဇိုင်းထုတ်ထားသည့် လုံခြုံရေးအစီအမံများကို ပံ့ပိုးပေးသောကြောင့် ၎င်းတို့သည် အဝေးမှဒေတာရင်းမြစ်များမှ ဒေတာများကို တောင်းဆိုရန်အတွက် ထိန်းချုပ်မှုကိုသာ အသုံးပြုနိုင်သည်။
XMLHTTP ထိန်းချုပ်မှုသည် ဝဘ်ဆိုက်မှ ဒေတာတောင်းဆိုမှုကို တုံ့ပြန်သည့်အနေဖြင့် ပြန်ညွှန်းထားသော ဒေတာစီးကြောင်းသို့ IE လုံခြုံရေးဇုန်ဆက်တင်များကို အသုံးချပုံတွင် ချို့ယွင်းချက်တစ်ခု ရှိနေပါသည်။ တိုက်ခိုက်သူသည် ဤချို့ယွင်းချက်ကို အသုံးချရန်နှင့် အသုံးပြုသူ၏ ဒေသစနစ်တွင်ရှိသော ဒေတာရင်းမြစ်ကို သတ်မှတ်နိုင်သောကြောင့် အားနည်းချက်တစ်ခု ထွက်ပေါ်လာသည်။ ထို့နောက် တိုက်ခိုက်သူသည် ဒေသတွင်း စနစ်မှ အချက်အလက်များကို တိုက်ခိုက်သူ၏ ဝဘ်ဆိုက်သို့ ပြန်ပို့ရန် ၎င်းကို အသုံးပြုနိုင်သည်။ တိုက်ခိုက်သူသည် ဤအားနည်းချက်ကို အသုံးချရန် ၎င်း၏ထိန်းချုပ်မှုအောက်ရှိ ဝဘ်ဆိုက်တစ်ခုသို့ သုံးစွဲသူအား ဆွဲဆောင်ရမည်ဖြစ်သည်။ ၎င်းကို HTML အီးမေးလ်ဖြင့် အသုံးချ၍မရပါ။ ထို့အပြင်၊ တိုက်ခိုက်သူသည် သူဖတ်ရန် ကြိုးပမ်းမည့် မည်သည့်ဖိုင်၏ လမ်းကြောင်းနှင့် ဖိုင်အမည် အပြည့်အစုံကို သိရှိရမည်ဖြစ်သည်။ နောက်ဆုံးတွင်၊ ဤအားနည်းချက်သည် တိုက်ခိုက်သူတစ်ဦးအား ဒေတာထည့်ခြင်း၊ ပြောင်းလဲခြင်း သို့မဟုတ် ဖျက်ခြင်းတို့ကို လုပ်ဆောင်နိုင်စွမ်းမရှိပါ။