¿Has usado Microsoft XML 2.0 Core Services Vulnerability Patch para Windows?
Descripción del desarrollador
Existe un fallo en la forma en que el control XMLHTTP aplica la configuración de zona de seguridad de IE a un flujo de datos redirigido devuelto en respuesta a una solicitud de datos de un sitio web. Se produce una vulnerabilidad porque un atacante podría intentar explotar este fallo y especificar una fuente de datos que esté en el sistema local del usuario. El atacante podría usar esto para devolver información del sistema local al sitio web del atacante. Un atacante tendría que atraer al usuario a un sitio bajo su control para explotar esta vulnerabilidad. No se puede explotar mediante correo electrónico HTML. Además, el atacante tendría que conocer la ruta completa y el nombre del archivo de cualquier archivo que intentara leer. Finalmente, esta vulnerabilidad no le da al atacante ninguna capacidad para agregar, cambiar o eliminar datos.
¿Has usado Microsoft XML 2.0 Core Services Vulnerability Patch para Windows?
Explorar más

Monitask
Gratuito
Active Directory Change Tracker
De pago
Wireshark (32-bit) Development Release
Gratuito
Documents Protector Enterprise
Versión de pruebaWhatsGoingOnInMyPC
Versión de prueba
Mullvad
De pago
Aman VPN
GratuitoAvast SecureLine VPN
Versión de pruebaPro Spam Remove
Versión de prueba
Leafy VPN
Versión de pruebaRootAlyzer
Gratuito
VPNGuard Free VPN
Versión de prueba