အကြောင်းအရာသို့ ကျော်သွားရန်
MX

Microsoft XML 2.0 Core Services Vulnerability Patch

ထုတ်ဝေသူ: Microsoft
ဗိုင်းရပ်စ် စစ်ဆေးပြီး Windows Free
ဒေါင်းလုပ် vMS02-008 39.4K ဒေါင်းလုပ်များ
ဗားရှင်းMS02-008
ထုတ်ဝေသူ Microsoft
ဖြန့်ချိသည့်ရက်၂၀၀၈၊ ဒီ ၅
ရက်စွဲထပ်ထည့်သည်၂၀၀၂၊ မတ် ၁
Os လိုအပ်ချက်များWindows, Windows NT, Windows 2000
လိုအပ်ချက်များWindows NT/2000
စုစုပေါင်း downloads၃၉,၄၀၆
စျေးနှုန်းFree

ဖော်ပြချက်

Microsoft XML Core Services (MSXML) တွင် XMLHTTP ActiveX ထိန်းချုပ်မှု ပါ ၀ င် သည် ၊ ၎င်း သည် ဘရောက်ဆာ အတွင်းရှိ ဝဘ် စာမျက်နှာ များ တွင် XML ဒေတာ များကို POST၊ GET နှင့် PUT ကဲ့သို့ HTTP လုပ်ဆောင်ချက် များ မှတဆင့် XML ဒေတာ ပေးပို့ခြင်း သို့မဟုတ် လက်ခံခြင်း ကို ခွင့်ပြု ပေး သည် ။ ထိန်းချုပ်မှုသည် ဝဘ်စာမျက်နှာများကို ကန့်သတ်ရန် ဒီဇိုင်းထုတ်ထားသည့် လုံခြုံရေးအစီအမံများကို ပံ့ပိုးပေးသောကြောင့် ၎င်းတို့သည် အဝေးမှဒေတာရင်းမြစ်များမှ ဒေတာများကို တောင်းဆိုရန်အတွက် ထိန်းချုပ်မှုကိုသာ အသုံးပြုနိုင်သည်။

XMLHTTP ထိန်းချုပ်မှုသည် ဝဘ်ဆိုက်မှ ဒေတာတောင်းဆိုမှုကို တုံ့ပြန်သည့်အနေဖြင့် ပြန်ညွှန်းထားသော ဒေတာစီးကြောင်းသို့ IE လုံခြုံရေးဇုန်ဆက်တင်များကို အသုံးချပုံတွင် ချို့ယွင်းချက်တစ်ခု ရှိနေပါသည်။ တိုက်ခိုက်သူသည် ဤချို့ယွင်းချက်ကို အသုံးချရန်နှင့် အသုံးပြုသူ၏ ဒေသစနစ်တွင်ရှိသော ဒေတာရင်းမြစ်ကို သတ်မှတ်နိုင်သောကြောင့် အားနည်းချက်တစ်ခု ထွက်ပေါ်လာသည်။ ထို့နောက် တိုက်ခိုက်သူသည် ဒေသတွင်း စနစ်မှ အချက်အလက်များကို တိုက်ခိုက်သူ၏ ဝဘ်ဆိုက်သို့ ပြန်ပို့ရန် ၎င်းကို အသုံးပြုနိုင်သည်။ တိုက်ခိုက်သူသည် ဤအားနည်းချက်ကို အသုံးချရန် ၎င်း၏ထိန်းချုပ်မှုအောက်ရှိ ဝဘ်ဆိုက်တစ်ခုသို့ သုံးစွဲသူအား ဆွဲဆောင်ရမည်ဖြစ်သည်။ ၎င်းကို HTML အီးမေးလ်ဖြင့် အသုံးချ၍မရပါ။ ထို့အပြင်၊ တိုက်ခိုက်သူသည် သူဖတ်ရန် ကြိုးပမ်းမည့် မည်သည့်ဖိုင်၏ လမ်းကြောင်းနှင့် ဖိုင်အမည် အပြည့်အစုံကို သိရှိရမည်ဖြစ်သည်။ နောက်ဆုံးတွင်၊ ဤအားနည်းချက်သည် တိုက်ခိုက်သူတစ်ဦးအား ဒေတာထည့်ခြင်း၊ ပြောင်းလဲခြင်း သို့မဟုတ် ဖျက်ခြင်းတို့ကို လုပ်ဆောင်နိုင်စွမ်းမရှိပါ။

ဆင်တူ ပရိုဂရမ်များ

ရွေးချယ်စရာများ

ဤထုတ်ဝေသူမှ ပိုမိုကြည့်ရှုရန်