MX

Microsoft XML 4.0 Core Services Vulnerability Patch

ထုတ်ဝေသူ: Microsoft
Virus scanned Windows Free
ဗားရှင်းMS02-008
ထုတ်ဝေသူMicrosoft
ဖြန့်ချိသည့်ရက်Dec 5, 2008
ရက်စွဲထပ်ထည့်သည်Mar 1, 2002
Os လိုအပ်ချက်များWindows, Windows NT, Windows 2000
လိုအပ်ချက်များWindows NT/2000
စုစုပေါင်း downloads19 942
စျေးနှုန်းFree

ဖော်ပြချက်

Microsoft XML Core Services (MSXML) တွင် XMLHTTP ActiveX ထိန်းချုပ်မှု ပါ ၀ င် သည် ၊ ၎င်း သည် ဘရောက်ဆာ အတွင်းရှိ ဝဘ် စာမျက်နှာ များ တွင် XML ဒေတာ များကို POST၊ GET နှင့် PUT ကဲ့သို့ HTTP လုပ်ဆောင်ချက် များ မှတဆင့် XML ဒေတာ ပေးပို့ခြင်း သို့မဟုတ် လက်ခံခြင်း ကို ခွင့်ပြု ပေး သည် ။ ထိန်းချုပ်မှုသည် ဝဘ်စာမျက်နှာများကို ကန့်သတ်ရန် ဒီဇိုင်းထုတ်ထားသည့် လုံခြုံရေးအစီအမံများကို ပံ့ပိုးပေးသောကြောင့် ၎င်းတို့သည် အဝေးမှဒေတာရင်းမြစ်များမှ ဒေတာများကို တောင်းဆိုရန်အတွက် ထိန်းချုပ်မှုကိုသာ အသုံးပြုနိုင်သည်။ XMLHTTP ထိန်းချုပ်မှုသည် ဝဘ်ဆိုက်မှ ဒေတာတောင်းဆိုမှုကို တုံ့ပြန်သည့်အနေဖြင့် ပြန်ညွှန်းထားသော ဒေတာစီးကြောင်းသို့ IE လုံခြုံရေးဇုန်ဆက်တင်များကို အသုံးချပုံတွင် ချို့ယွင်းချက်တစ်ခု ရှိနေပါသည်။ တိုက်ခိုက်သူသည် ဤချို့ယွင်းချက်ကို အသုံးချရန်နှင့် အသုံးပြုသူ၏ ဒေသစနစ်တွင်ရှိသော ဒေတာရင်းမြစ်ကို သတ်မှတ်နိုင်သောကြောင့် အားနည်းချက်တစ်ခု ထွက်ပေါ်လာသည်။ ထို့နောက် တိုက်ခိုက်သူသည် ဒေသတွင်း စနစ်မှ အချက်အလက်များကို တိုက်ခိုက်သူ၏ ဝဘ်ဆိုက်သို့ ပြန်ပို့ရန် ၎င်းကို အသုံးပြုနိုင်သည်။ တိုက်ခိုက်သူသည် ဤအားနည်းချက်ကို အသုံးချရန် ၎င်း၏ထိန်းချုပ်မှုအောက်ရှိ ဝဘ်ဆိုက်တစ်ခုသို့ သုံးစွဲသူအား ဆွဲဆောင်ရမည်ဖြစ်သည်။ ၎င်းကို HTML အီးမေးလ်ဖြင့် အသုံးချ၍မရပါ။ ထို့အပြင်၊ တိုက်ခိုက်သူသည် သူဖတ်ရန် ကြိုးပမ်းမည့် မည်သည့်ဖိုင်၏ လမ်းကြောင်းနှင့် ဖိုင်အမည် အပြည့်အစုံကို သိရှိရမည်ဖြစ်သည်။ နောက်ဆုံးတွင်၊ ဤအားနည်းချက်သည် တိုက်ခိုက်သူတစ်ဦးအား ဒေတာထည့်ခြင်း၊ ပြောင်းလဲခြင်း သို့မဟုတ် ဖျက်ခြင်းတို့ကို လုပ်ဆောင်နိုင်စွမ်းမရှိပါ။