Microsoft XML 4.0 Core Services Vulnerability Patch
| កំណែ | MS02-008 |
|---|---|
| អ្នកបោះពុម្ពផ្សាយ | Microsoft |
| កាលបរិច្ឆេទចេញផ្សាយ | 5 ធ្នូ 2008 |
| កាលបរិច្ឆេទដែលបានបន្ថែម | 1 មីនា 2002 |
| តម្រូវការ Os | Windows, Windows NT, Windows 2000 |
| តម្រូវការ | Windows NT/2000 |
| ការទាញយកសរុប | 19,942 |
| តម្លៃ | Free |
ការពិពណ៌នា
Microsoft XML Core Services (MSXML) រួមបញ្ចូលការត្រួតពិនិត្យ XMLHTTP ActiveX ដែលអនុញ្ញាតឱ្យគេហទំព័រដែលបង្ហាញក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិតដើម្បីផ្ញើ ឬទទួលទិន្នន័យ XML តាមរយៈប្រតិបត្តិការ HTTP ដូចជា POST, GET និង PUT ។ ការគ្រប់គ្រងផ្តល់នូវវិធានការសុវត្ថិភាពដែលត្រូវបានរចនាឡើងដើម្បីដាក់កម្រិតគេហទំព័រ ដូច្នេះពួកគេអាចប្រើការគ្រប់គ្រងដើម្បីស្នើសុំទិន្នន័យពីប្រភពទិន្នន័យពីចម្ងាយប៉ុណ្ណោះ។ កំហុសមាននៅក្នុងរបៀបដែលការគ្រប់គ្រង XMLHTTP អនុវត្តការកំណត់តំបន់សុវត្ថិភាព IE ទៅកាន់ស្ទ្រីមទិន្នន័យដែលបានបញ្ជូនបន្តត្រឡប់មកវិញក្នុងការឆ្លើយតបទៅនឹងសំណើសម្រាប់ទិន្នន័យពីគេហទំព័រ។ ភាពងាយរងគ្រោះជាលទ្ធផល ដោយសារអ្នកវាយប្រហារអាចស្វែងរកការកេងប្រវ័ញ្ចកំហុសនេះ និងបញ្ជាក់ប្រភពទិន្នន័យដែលមាននៅលើប្រព័ន្ធមូលដ្ឋានរបស់អ្នកប្រើប្រាស់។ បន្ទាប់មក អ្នកវាយប្រហារអាចប្រើវាដើម្បីបញ្ជូនព័ត៌មានពីប្រព័ន្ធមូលដ្ឋានទៅកាន់គេហទំព័ររបស់អ្នកវាយប្រហារ។ អ្នកវាយប្រហារនឹងត្រូវទាក់ទាញអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រដែលស្ថិតនៅក្រោមការគ្រប់គ្រងរបស់គាត់ ដើម្បីទាញយកភាពងាយរងគ្រោះនេះ។ វាមិនអាចត្រូវបានកេងប្រវ័ញ្ចដោយអ៊ីម៉ែល HTML ទេ។ លើសពីនេះ អ្នកវាយប្រហារនឹងត្រូវដឹងពីផ្លូវពេញលេញ និងឈ្មោះឯកសារនៃឯកសារណាមួយដែលគាត់នឹងព្យាយាមអាន។ ចុងក្រោយ ភាពងាយរងគ្រោះនេះមិនផ្តល់ឱ្យអ្នកវាយប្រហារនូវសមត្ថភាពក្នុងការបន្ថែម ផ្លាស់ប្តូរ ឬលុបទិន្នន័យនោះទេ។