¿Has usado Microsoft XML 2.0 Core Services Vulnerability Patch para Windows? Comparte tu experiencia y ayuda a otros usuarios.
Descripción del desarrollador
Existe un fallo en la forma en que el control XMLHTTP aplica la configuración de zona de seguridad de IE a un flujo de datos redirigido devuelto en respuesta a una solicitud de datos de un sitio web. Se produce una vulnerabilidad porque un atacante podría intentar explotar este fallo y especificar una fuente de datos que esté en el sistema local del usuario. El atacante podría usar esto para devolver información del sistema local al sitio web del atacante. Un atacante tendría que atraer al usuario a un sitio bajo su control para explotar esta vulnerabilidad. No se puede explotar mediante correo electrónico HTML. Además, el atacante tendría que conocer la ruta completa y el nombre del archivo de cualquier archivo que intentara leer. Finalmente, esta vulnerabilidad no le da al atacante ninguna capacidad para agregar, cambiar o eliminar datos.
¿Has usado Microsoft XML 2.0 Core Services Vulnerability Patch para Windows? Comparte tu experiencia y ayuda a otros usuarios.
Explorar más

Windows Genuine Advantage Notifications
GratuitoAvast Premium Security
Versión de prueba
System Center Data Protection Manager 2007
Versión de prueba
Internet Cleaner
Versión de prueba
Windows XP Patch
Gratuito
Windows Server 2003 64-bit RPC Interface Buffer Overrun Security Vulnerability Patch
GratuitoZapeze
Versión de pruebaMD5 Archive Validator
Gratuito
EasyNetMonitor PRO
Versión de prueba
ABM Net Protection
Gratuito
Quick Socks
Versión de prueba
Secure Wipe
Versión de prueba