安全研究

安全漏洞
Microsoft XML Editor外部实体解析信息泄露漏洞(MS11-049)

发布日期:2011-06-14
更新日期:2011-06-14

受影响系统:
Microsoft SQL Server 2008
Microsoft SQL Server 2005
Microsoft Visual Studio 2010
Microsoft Visual Studio 2008
Microsoft Visual Studio 2005
描述:
BUGTRAQ  ID: 48196
CVE ID: CVE-2011-1280

XML 编辑器”基于Microsoft Visual Studio 文本编辑器,并增加了对XML 语言的支持。

Microsoft XML Editor在实现上存在外部实体解析信息泄露漏洞,远程攻击者可利用此漏洞获取敏感信息。

此漏洞源于在解析Web Service Discovery(".disco")文件中的XML外部实体时的错误。

<*来源:Jesse Ou
  
  链接:http://www.microsoft.com/technet/security/bulletin/MS11-049.asp
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS11-049)以及相应补丁:

MS11-049:Vulnerability in the Microsoft XML Editor Could Allow Information Disclosure

链接:http://www.microsoft.com/technet/security/bulletin/MS11-049.asp

浏览次数:3809
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障