¿Has usado Microsoft XML 2.0 Core Services Vulnerability Patch para Windows?
Descripción del desarrollador
Existe un fallo en la forma en que el control XMLHTTP aplica la configuración de zona de seguridad de IE a un flujo de datos redirigido devuelto en respuesta a una solicitud de datos de un sitio web. Se produce una vulnerabilidad porque un atacante podría intentar explotar este fallo y especificar una fuente de datos que esté en el sistema local del usuario. El atacante podría usar esto para devolver información del sistema local al sitio web del atacante. Un atacante tendría que atraer al usuario a un sitio bajo su control para explotar esta vulnerabilidad. No se puede explotar mediante correo electrónico HTML. Además, el atacante tendría que conocer la ruta completa y el nombre del archivo de cualquier archivo que intentara leer. Finalmente, esta vulnerabilidad no le da al atacante ninguna capacidad para agregar, cambiar o eliminar datos.
¿Has usado Microsoft XML 2.0 Core Services Vulnerability Patch para Windows?
Explorar más

9Locker
Gratuito
Simple Watcher
GratuitoActive WebCam Deluxe
Versión de prueba
SAFT
GratuitoInfection Monkey
Gratuito
XUS PC Lock
Versión de prueba
Secure Lockdown Internet Explorer Edition
Versión de prueba
Worry-Free Business Security Services
Versión de prueba
Securecy Internet Security
Versión de pruebaELimit
Versión de prueba
CurrentWare Suite
De pago
Norton Safe Web
Gratuito