安全研究
安全漏洞
Microsoft XML Editor外部实体解析信息泄露漏洞(MS11-049)
发布日期:2011-06-14
更新日期:2011-06-14
受影响系统:Microsoft SQL Server 2008
Microsoft SQL Server 2005
Microsoft Visual Studio 2010
Microsoft Visual Studio 2008
Microsoft Visual Studio 2005
描述:
BUGTRAQ ID:
48196
CVE ID:
CVE-2011-1280
XML 编辑器”基于Microsoft Visual Studio 文本编辑器,并增加了对XML 语言的支持。
Microsoft XML Editor在实现上存在外部实体解析信息泄露漏洞,远程攻击者可利用此漏洞获取敏感信息。
此漏洞源于在解析Web Service Discovery(".disco")文件中的XML外部实体时的错误。
<*来源:Jesse Ou
链接:
http://www.microsoft.com/technet/security/bulletin/MS11-049.asp
*>
建议:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS11-049)以及相应补丁:
MS11-049:Vulnerability in the Microsoft XML Editor Could Allow Information Disclosure
链接:
http://www.microsoft.com/technet/security/bulletin/MS11-049.asp浏览次数:3809
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |