Select the product you need help with
MS02-008: Элемент управления XMLHTTP в MSXML 2.6 позволяет получить доступ к локальным файламКод статьи: 318202 Щелкните для получения дополнительных сведений о данной уязвимости
Приведенные ниже номера базы знаний Майкрософт
Основание: 317244
(http://support.microsoft.com/kb/317244/EN-US/
)
MS02-008: Элемент управления XMLHTTP в MSXML 4.0 позволяет получить доступ к локальным файлам318203
(http://support.microsoft.com/kb/318203/EN-US/
)
MS02-008: Элемент управления XMLHTTP в MSXML 3.0 позволяет получить доступ к локальным файламПроблема Существует уязвимость раскрытия информации, которая может
позволяет злоумышленнику просматривать файлы в локальной файловой системе пользователь посещает
специально разработанном веб-узле. Злоумышленник не сможет добавить, Изменение или удаление файлов. Кроме того злоумышленник не сможет использовать Электронная почта для выполнения атаки; уязвимостью можно воспользоваться только способ веб-узла. Пользователям соблюдать осторожность при просмотре и избежать посетив неизвестного или ненадежного веб-узлы, менее подвержены риску из-за этой уязвимости. Причина Существует уязвимость, так как элемент управления XMLHTTP в
Службы MSXML не имеют отношения к безопасности Internet Explorer
Ограничения зоны. Это позволяет веб-страницы для указания локального файла на пользователя
системы, как источник данных XML в качестве средства чтения файла. Решение Корпорация Майкрософт выпустила исправление, но в данной статье описывается проблема может быть решена. Предлагаемое исправление должно применяться исключительно в системах, который может подвергнуться нападению. Оценка физическая доступность, сеть и подключения к Интернету и других факторов для определения степени риска для компьютера. Просмотреть связанные Бюллетень корпорации Майкрософт по безопасности
(http://www.microsoft.com/technet/security/bulletin/MS02-008.mspx)
для определения степени риска. Это исправление находится на стадии дополнительного тестирования. Компьютер, достаточно риску, корпорация Майкрософт рекомендует применить это исправление сейчас. Для немедленного решения этой проблемы загрузите исправление, следуя инструкциям, приведенным далее в этой статье, или обратитесь в службу технической поддержки корпорации Майкрософт для получения исправления. Полный список телефонов службы поддержки продуктов Майкрософт и сведения о стоимости поддержки посетите следующий веб-узел корпорации Майкрософт: http://support.Microsoft.com/contactus/?ws=Support Примечание В особых случаях, предусмотренная для звонков в службу поддержки может быть отменена, если специалистом службы поддержки Майкрософт определяет, какого-либо обновления решения проблемы. Затраты на обычные службы поддержки будут применяться дополнительные вопросы и проблемы, которые не соответствуют требованиям особым обновлением. Следующий файл доступен для
загрузить с веб-узла центра загрузки корпорации Майкрософт:
(http://support.microsoft.com/contactus/?ws=support)
Свернуть это изображение ![]()
(http://www.microsoft.com/downloads/details.aspx?familyid=d23f5db3-3719-4b4e-ad77-ebf2033f84c7&displaylang=en)
Для получения дополнительных сведений о загрузке Файлы поддержки корпорации Майкрософт щелкните следующий номер статьи в Microsoft Knowledge Base: 119591 Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использует наиболее
текущего антивирусного программного обеспечения на дату, файл
была учтена. Файл хранится на защищенных серверах, которые помогают
для файла предотвращает его несанкционированное изменение. Английская версия данного исправления должны иметь
следующие атрибуты файла или более поздней версии.
(http://support.microsoft.com/kb/119591/EN-US/
)
Как загрузить файлы поддержки Майкрософт из ИнтернетаDate Version Size File name Platform -------------------------------------------------------- 08-Jan-2002 8.2.8307.0 689,424 Msxml2.dll x86 СтатусКорпорация Майкрософт
подтверждает, что эта проблема может послужить причиной повышения уязвимости системы безопасности в
Microsoft XML 2.0. Дополнительная информация Уязвимые версии модуля MSXML входят в рамках нескольких
продукты. Следует установить данное обновление для систем с любым из следующих
Продукты корпорации Майкрософт:
Для получения дополнительных сведений об этом уязвимость, посетите веб-узел корпорации Майкрософт: http://www.Microsoft.com/TechNet/Security/Bulletin/MS02-008.mspx Данное исправление для установки в автоматическом режиме, используйте следующие
аргументы командной строки.
(http://www.microsoft.com/technet/security/bulletin/MS02-008.mspx)
Автоматической установки исправлений и Отображение «извлечение диалогового окна исправлений» и отображение окончательную перезагрузки диалогового окна: Q318202_MSXML20_x86.exe /q /c:"dahotfix.exe /q" Q318202_MSXML20_x86.exe /q:a /c:"dahotfix.exe /q" Q318202_MSXML20_x86.exe /q:a /c:"dahotfix.exe /q /n" СвойстваКод статьи: 318202 - Последнее изменение :: 7 июня 2011 г. - Редакция: 4.0
Переведено с помощью машинного перевода ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода. Эта статья на английском языке:318202
(http://support.microsoft.com/kb/318202/en-us/
)
| Переводы статьи
|





Перейти к началу страницы








