CORREÇÃO: O Microsoft XML Parser (MSXML) utiliza credenciais armazenadas em cache incorretamente

Traduções deste artigo Traduções deste artigo
ID do artigo: 887606
Expandir tudo | Recolher tudo

Neste artigo

Índice do artigo

Sumário

Este artigo descreve o seguinte sobre esse hotfix versão:
  • Os problemas corrigidos por esse hotfix pacote.
  • Os pré-requisitos para instalar o hotfix pacote.
  • Se você deve reiniciar o computador após a instalação o pacote de hotfix.
  • Se o pacote de hotfix é substituído por nenhum outro hotfix pacote.
  • Se você deve fazer alterações no registro.
  • Os arquivos que estão contidos no hotfix pacote.

Sintomas

Depois de aplicar as correções que estão no Microsoft Security Boletim MS04-004 e da Microsoft Knowledge Base artigo 832414, a Microsoft As credenciais de usuário do XML Parser (MSXML) podem ser armazenados em cache. Em seguida, o MSXML pode usar usuário sessões incorretamente em um único processo do Microsoft Internet Explorer. Para exemplo, um usuário com êxito pode se conectar com a seguinte chamada de função:
xmlhttp.open("GET", "http://www.myserver.com/myfiles", false, "correctusername", "correctpassword")   
Em seguida, o usuário pode notar que a chamada a seguir tem também êxito quando ele é usado posteriormente no mesmo processo:
xmlhttp.open("GET", "http://www.www.myserver.com.com/myfiles", false, "incorrectusername", "incorrectpassword") 
A segunda chamada deve falhar porque as credenciais estão incorretas. No entanto, a chamada tiver êxito devido a alterações no comportamento padrão do Internet Explorer depois de aplicar a segurança do MS04-004 atualização.

Causa

Esse comportamento ocorre porque XMLHTTP incorretamente vazamentos credenciais de conexão nas sessões do usuário.

Resolução

Informações sobre hotfix

Para resolver esse comportamento, atualize sua versão do MSXML. Para fazer isso, visite um dos seguintes sites da Microsoft.

Observação Se você tiver o MSXML 3.0 instalado, você deve instalar um service pack.
Pacote do MSXML 2.6 do Microsoft Windows 2000, Windows XP e Windows Server 2003
Versão em inglês:
http://download.microsoft.com/download/8/9/C/89CB25E3-5AB0-4F9D-9CA0-093017BEDBDA/MSXML2SP6-KB887606-x86-enu.exe
Versão em árabe:
http://download.microsoft.com/download/6/3/5/635D148C-9E23-4F14-AD46-15EC208A0E40/MSXML2SP6-KB887606-x86-ara.exe
Versão em chinês (China):
http://download.microsoft.com/download/C/4/F/C4F63767-9BF3-48A7-969F-0DD45221553C/MSXML2SP6-KB887606-x86-CHS.exe
Versão em chinês (Taiwan):
http://download.microsoft.com/download/3/8/F/38F1B473-BDDA-4233-8E5B-21B315E26FA7/MSXML2SP6-KB887606-x86-CHT.exe
Versão em checo:
http://download.microsoft.com/download/9/C/B/9CB62E66-03BD-40A1-9CBF-543991C3A680/MSXML2SP6-KB887606-x86-csy.exe
Versão em dinamarquês:
http://download.microsoft.com/download/9/6/B/96B998BC-D44F-488F-9B2B-2010128A5301/MSXML2SP6-KB887606-x86-Dan.exe
Versão em holandês:
http://download.microsoft.com/download/1/2/C/12C96043-25E3-4950-BA67-E73DB42ECA2B/MSXML2SP6-KB887606-x86-NLD.exe
Versão em finlandês:
http://download.microsoft.com/download/D/B/8/DB8E1ED0-ECDA-4A9C-B32F-FA4953A33F11/MSXML2SP6-KB887606-x86-fin.exe
Versão em francês:
http://download.microsoft.com/download/B/5/C/B5C093A5-1F2E-4E60-9529-5E201B197C66/MSXML2SP6-KB887606-x86-fra.exe
Versão em alemão:
http://download.microsoft.com/download/4/0/8/4087A7F1-4D72-4DE9-A58F-CF1959EABD3C/MSXML2SP6-KB887606-x86-deu.exe
Versão em grego:
http://download.microsoft.com/download/2/3/4/234EEA3C-E0EE-42BF-B310-21B4C42B7FE2/MSXML2SP6-KB887606-x86-ELL.exe
Versão em hebraico:
http://download.microsoft.com/download/A/D/E/ADE6AF01-2441-4FAC-86C9-7926269BC362/MSXML2SP6-KB887606-x86-HEB.exe
Versão em húngaro:
http://download.microsoft.com/download/A/9/0/A9004A92-CA15-453E-84FF-BDC14348DFB7/MSXML2SP6-KB887606-x86-hun.exe
Versão em italiano:
http://download.microsoft.com/download/8/F/1/8F15E87E-7B48-43B9-9476-0AB738713AFD/MSXML2SP6-KB887606-x86-ita.exe
Versão em japonês:
http://download.microsoft.com/download/2/6/D/26D27FDC-CE0B-4225-8D7E-94E93F59323F/MSXML2SP6-KB887606-x86-JPN.exe
Versão em coreano:
http://download.microsoft.com/download/7/9/0/790DBCA2-4465-49CC-AD45-7DC4A6A2AEFF/MSXML2SP6-KB887606-x86-kor.exe
Versão em norueguês:
http://download.microsoft.com/download/C/A/D/CADE64A7-4DE7-4264-80A9-E2F96FA81920/MSXML2SP6-KB887606-x86-nor.exe
Versão em polonês:
http://download.microsoft.com/download/3/2/6/326B3DDF-9023-41DC-8068-2CBF48E42E5F/MSXML2SP6-KB887606-x86-plk.exe
Versão em português (Brasil):
http://download.microsoft.com/download/4/A/E/4AEE3932-4083-4024-ADF5-8FE452B4B8EE/MSXML2SP6-KB887606-x86-PTB.exe
Português (versão de Portugal):
http://download.microsoft.com/download/9/3/0/9308EDA4-2D5B-44F1-BD61-83C41C9DBCCD/MSXML2SP6-KB887606-x86-PTG.exe
Versão em russo:
http://download.microsoft.com/download/4/B/1/4B1A579D-5DC4-4645-BD96-A7E2EA62E9F8/MSXML2SP6-KB887606-x86-RUS.exe
Versão em espanhol:
http://download.microsoft.com/download/5/C/7/5C79EF95-67C7-4918-9100-B13412C63164/MSXML2SP6-KB887606-x86-ESN.exe
Versão em sueco:
http://download.microsoft.com/download/E/D/2/ED2F2A6E-1E0F-43CE-B7D5-8D49ACD9DF34/MSXML2SP6-KB887606-x86-sve.exe
MSXML 2.6 do pacote para Windows 98 e Windows Millennium Edition
Todas as versões de idioma:
http://download.microsoft.com/download/0/5/B/05B742F9-96EE-414B-AC5B-7AE74B3E08AB/KB887606_MSXML2.6_x86.exe
MSXML 3.0
Se você estiver executando o MSXML 3.0, instale o service pack mais recente. Para fazer isso, visite o seguinte site da Microsoft:
http://www.microsoft.com/en-AU/download/details.aspx?ID=23412
MSXML 4.0 Service Pack 2 (SP2) pacote do Windows 2000, Windows XP e Windows Server 2003
Versão em inglês:
http://download.microsoft.com/download/6/5/C/65C2875D-A3C8-4290-9594-C5777EE5D9A7/MSXML4SP2-KB887606-x86-enu.exe
Versão em chinês (China):
http://download.microsoft.com/download/D/0/E/D0E2E33B-B554-4459-8A8B-4F9563BD4991/MSXML4SP2-KB887606-x86-CHS.exe
Versão em chinês (Taiwan):
http://download.microsoft.com/download/D/3/8/D38329B8-CF41-47C7-ADD5-DFC62FB04E2A/MSXML4SP2-KB887606-x86-CHT.exe
Versão em francês:
http://download.microsoft.com/download/2/9/F/29FE8F08-F9F4-4BC8-ADE7-2610B5D5449C/MSXML4SP2-KB887606-x86-fra.exe
Versão em alemão:
http://download.microsoft.com/download/9/6/F/96F79B59-2AF9-49AA-AEDE-5D8F2F7B5841/MSXML4SP2-KB887606-x86-deu.exe
Versão em italiano:
http://download.microsoft.com/download/6/7/E/67E4AE0D-16B1-4953-A56E-5CA604706BC5/MSXML4SP2-KB887606-x86-ita.exe
Versão em japonês:
http://download.microsoft.com/download/D/5/8/D5868545-DF30-4AC3-BC01-C4F4EF84D59A/MSXML4SP2-KB887606-x86-JPN.exe
Versão em coreano:
http://download.microsoft.com/download/3/F/C/3FCBCAA8-A4D8-439A-8571-897326652BB6/MSXML4SP2-KB887606-x86-kor.exe
Versão em espanhol:
http://download.microsoft.com/download/0/2/0/020FB1F3-2A02-4B91-9F73-37A637D8DCB1/MSXML4SP2-KB887606-x86-ESN.exe
MSXML 4.0 SP2 do pacote para Windows 98 e Windows Millennium Edition
Todas as versões de idioma:
http://download.microsoft.com/download/D/0/5/D05C322D-45CF-41AF-A024-63DB9800F357/KB887606_MSXML4.0_x86.exe

Pré-requisitos

Para aplicar esse hotfix, você deve ter os seguintes hotfixes ou Service packs instalados:
  • O MSXML 2.6 ou o MSXML 4.0 SP2.

    Observação Se você não tiver MSXML 2.6 ou o MSXML 4.0 SP2 instalado em seu sistema, você não precisará aplicar esse hotfix.
  • MS04-038 - atualização de segurança cumulativa para Internet Explorer. Esse hotfix depende de atualizações do Internet Explorer que são feitas na Atualização de segurança MS04-038. Se você aplicar esse hotfix sem aplicar a Internet Atualização de segurança do Explorer MS04-038, você pode enfrentar o comportamento que é descrita no seguinte artigo da Base de Conhecimento:
    832414 XMLHTTP falha para URLs com credenciais de usuário incorporadas
    Para obter informações adicionais sobre atualização de segurança MS04-038, clique no número abaixo para exibir o artigo na Base de dados de Conhecimento da Microsoft:
    834707MS04-038: Actualização de segurança cumulativa para o Internet Explorer

Informações de reinicialização

Se o MSXML 2.6, o MSXML 3.0 ou o MSXML 4 está sendo usado quando você aplica Esse hotfix, talvez você precise reiniciar o computador após aplicar o hotfix ou atualizar para o MSXML 3.0 Service Pack 5 (SP5).

Informações de arquivo do hotfix

Esse hotfix contém apenas os arquivos necessários para corrigir os problemas que este artigo lista. Este hotfix pode não conter todos os arquivos Você deve ter que actualizar completamente um produto para o mais recente compilação.

A versão em inglês deste hotfix possui o arquivo. atributos (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas em formato tempo universal coordenado (UTC). Quando você exibe as informações do arquivo, ele é convertido em hora local. Para encontrar a diferença entre o UTC e a hora local, use o Hora Zona guia na ferramenta Data e hora no painel de controle.
MSXML 2.6
   Date         Time   Version      Size     File name
   ----------------------------------------------------
   15-Oct-2004  01:35  8.30.9531.0  701,440  Msxml2.dll
MSXML 4.0
   Date         Time   Version      Size       File name
   ------------------------------------------------------
   03-Aug-2004  17:20  4.20.9828.0  1,234,432  Msxml4.dll
Observação Devido às dependências do arquivo, o hotfix mais recente que contém os seguintes arquivos também podem conter arquivos adicionais.

Situação

A Microsoft confirmou que este é um bug no Microsoft produtos que estão listados em "Aplica a" seção.

Mais Informações

Para obter informações adicionais sobre o terminologia usada pela Microsoft para corrigir o software após seu lançamento, Clique no número abaixo para ler o artigo na Microsoft Base de dados de Conhecimento:
824684Descrição do padrão terminologia usada para descrever as atualizações de software da Microsoft

Propriedades

ID do artigo: 887606 - Última revisão: quinta-feira, 31 de janeiro de 2013 - Revisão: 3.0
Palavras-chave: 
kbsecurity atdownload kbbug kbfix kbmt KB887606 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 887606

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com