Microsoft XML 4.0 Core Services Vulnerability Patch
| ဗားရှင်း | MS02-008 |
|---|---|
| ထုတ်ဝေသူ | Microsoft |
| ဖြန့်ချိသည့်ရက် | ၂၀၀၈၊ ဒီ ၅ |
| ရက်စွဲထပ်ထည့်သည် | ၂၀၀၂၊ မတ် ၁ |
| Os လိုအပ်ချက်များ | Windows, Windows NT, Windows 2000 |
| လိုအပ်ချက်များ | Windows NT/2000 |
| စုစုပေါင်း downloads | ၁၉,၉၄၂ |
| စျေးနှုန်း | Free |
ဖော်ပြချက်
Microsoft XML Core Services (MSXML) တွင် XMLHTTP ActiveX ထိန်းချုပ်မှု ပါ ၀ င် သည် ၊ ၎င်း သည် ဘရောက်ဆာ အတွင်းရှိ ဝဘ် စာမျက်နှာ များ တွင် XML ဒေတာ များကို POST၊ GET နှင့် PUT ကဲ့သို့ HTTP လုပ်ဆောင်ချက် များ မှတဆင့် XML ဒေတာ ပေးပို့ခြင်း သို့မဟုတ် လက်ခံခြင်း ကို ခွင့်ပြု ပေး သည် ။ ထိန်းချုပ်မှုသည် ဝဘ်စာမျက်နှာများကို ကန့်သတ်ရန် ဒီဇိုင်းထုတ်ထားသည့် လုံခြုံရေးအစီအမံများကို ပံ့ပိုးပေးသောကြောင့် ၎င်းတို့သည် အဝေးမှဒေတာရင်းမြစ်များမှ ဒေတာများကို တောင်းဆိုရန်အတွက် ထိန်းချုပ်မှုကိုသာ အသုံးပြုနိုင်သည်။ XMLHTTP ထိန်းချုပ်မှုသည် ဝဘ်ဆိုက်မှ ဒေတာတောင်းဆိုမှုကို တုံ့ပြန်သည့်အနေဖြင့် ပြန်ညွှန်းထားသော ဒေတာစီးကြောင်းသို့ IE လုံခြုံရေးဇုန်ဆက်တင်များကို အသုံးချပုံတွင် ချို့ယွင်းချက်တစ်ခု ရှိနေပါသည်။ တိုက်ခိုက်သူသည် ဤချို့ယွင်းချက်ကို အသုံးချရန်နှင့် အသုံးပြုသူ၏ ဒေသစနစ်တွင်ရှိသော ဒေတာရင်းမြစ်ကို သတ်မှတ်နိုင်သောကြောင့် အားနည်းချက်တစ်ခု ထွက်ပေါ်လာသည်။ ထို့နောက် တိုက်ခိုက်သူသည် ဒေသတွင်း စနစ်မှ အချက်အလက်များကို တိုက်ခိုက်သူ၏ ဝဘ်ဆိုက်သို့ ပြန်ပို့ရန် ၎င်းကို အသုံးပြုနိုင်သည်။ တိုက်ခိုက်သူသည် ဤအားနည်းချက်ကို အသုံးချရန် ၎င်း၏ထိန်းချုပ်မှုအောက်ရှိ ဝဘ်ဆိုက်တစ်ခုသို့ သုံးစွဲသူအား ဆွဲဆောင်ရမည်ဖြစ်သည်။ ၎င်းကို HTML အီးမေးလ်ဖြင့် အသုံးချ၍မရပါ။ ထို့အပြင်၊ တိုက်ခိုက်သူသည် သူဖတ်ရန် ကြိုးပမ်းမည့် မည်သည့်ဖိုင်၏ လမ်းကြောင်းနှင့် ဖိုင်အမည် အပြည့်အစုံကို သိရှိရမည်ဖြစ်သည်။ နောက်ဆုံးတွင်၊ ဤအားနည်းချက်သည် တိုက်ခိုက်သူတစ်ဦးအား ဒေတာထည့်ခြင်း၊ ပြောင်းလဲခြင်း သို့မဟုတ် ဖျက်ခြင်းတို့ကို လုပ်ဆောင်နိုင်စွမ်းမရှိပါ။