IE5 Cached Web Credentials Vulnerability Patch
| Wydawca | Microsoft |
|---|---|
| Data wydania | 5 gru 2008 |
| Data dodania | 17 paź 2000 |
| Wymagania systemu operacyjnego | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Wymagania | None |
| Całkowita liczba pobrań | 59 152 |
| Cena £ | Free |
Opis
W przypadku luki w zabezpieczeniach buforowanych poświadczeń sieci Web, jeśli użytkownik zaloguje się na zabezpieczonej stronie sieci Web przy użyciu uwierzytelniania podstawowego, a następnie odwiedzi niezabezpieczoną stronę w tej samej witrynie, program Internet Explorer automatycznie wyśle zbuforowane poświadczenia, zwykle identyfikator użytkownika i hasło, na niezabezpieczoną stronę . Jeśli złośliwy użytkownik przejmie kontrolę nad komunikacją sieciową innego użytkownika, złośliwy użytkownik może odczytać poświadczenia i użyć ich. Ta luka nie zapewnia sposobu, w jaki złośliwy użytkownik może zmusić innego użytkownika do zalogowania się na bezpiecznej stronie i może być wykorzystana tylko do ujawnienia poświadczeń, które zostały zbuforowane w pamięci podręcznej podczas bieżącej sesji programu Internet Explorer.
Poprawka wymaga do zainstalowania IE 5.01 SP1. Klienci, którzy zainstalują tę poprawkę w innych wersjach, mogą otrzymać komunikat „„Ta aktualizacja nie musi być instalowana w tym systemie”. Ten komunikat jest niepoprawny. Ta luka nie dotyczy programu Internet Explorer 5.5.
Kliknięcie przycisku Pobierz teraz przeniesie Cię do strony w witrynie programisty, na której możesz pobrać program.