¿Has usado Microsoft XML 2.0 Core Services Vulnerability Patch para Windows?
Descripción del desarrollador
Existe un fallo en la forma en que el control XMLHTTP aplica la configuración de zona de seguridad de IE a un flujo de datos redirigido devuelto en respuesta a una solicitud de datos de un sitio web. Se produce una vulnerabilidad porque un atacante podría intentar explotar este fallo y especificar una fuente de datos que esté en el sistema local del usuario. El atacante podría usar esto para devolver información del sistema local al sitio web del atacante. Un atacante tendría que atraer al usuario a un sitio bajo su control para explotar esta vulnerabilidad. No se puede explotar mediante correo electrónico HTML. Además, el atacante tendría que conocer la ruta completa y el nombre del archivo de cualquier archivo que intentara leer. Finalmente, esta vulnerabilidad no le da al atacante ninguna capacidad para agregar, cambiar o eliminar datos.
¿Has usado Microsoft XML 2.0 Core Services Vulnerability Patch para Windows?
Explorar más
Netgate
Versión de prueba
VPN Direct
Versión de prueba
Pen Drive Unlocker
GratuitoSureClean Professional
De pago
Network Password Manager
Versión de prueba
Jumpto
Versión de pruebabVPN
Versión de pruebaSuzerein KPIMatrix Agent (32-bit)
GratuitoSoftProbe Analyzer
Versión de prueba
Net Orbit
Gratuito
PhotoSeek - Forensic Analysis Tool
Gratuito
PCSafer 2016 Internet Security
Versión de prueba