Przejdź do treści
IC

IE5 Cached Web Credentials Vulnerability Patch

Wydawca: Microsoft
Przeskanowane pod kątem wirusów Windows Free
Ściągnij 59.2K pobrania
Wydawca Microsoft
Data wydania5 gru 2008
Data dodania17 paź 2000
Wymagania systemu operacyjnegoWindows 95, Windows 2000, Windows 98, Windows, Windows NT
WymaganiaNone
Całkowita liczba pobrań59 152
Cena £Free

Opis

W przypadku luki w zabezpieczeniach buforowanych poświadczeń sieci Web, jeśli użytkownik zaloguje się na zabezpieczonej stronie sieci Web przy użyciu uwierzytelniania podstawowego, a następnie odwiedzi niezabezpieczoną stronę w tej samej witrynie, program Internet Explorer automatycznie wyśle ​​zbuforowane poświadczenia, zwykle identyfikator użytkownika i hasło, na niezabezpieczoną stronę . Jeśli złośliwy użytkownik przejmie kontrolę nad komunikacją sieciową innego użytkownika, złośliwy użytkownik może odczytać poświadczenia i użyć ich. Ta luka nie zapewnia sposobu, w jaki złośliwy użytkownik może zmusić innego użytkownika do zalogowania się na bezpiecznej stronie i może być wykorzystana tylko do ujawnienia poświadczeń, które zostały zbuforowane w pamięci podręcznej podczas bieżącej sesji programu Internet Explorer.

Poprawka wymaga do zainstalowania IE 5.01 SP1. Klienci, którzy zainstalują tę poprawkę w innych wersjach, mogą otrzymać komunikat „„Ta aktualizacja nie musi być instalowana w tym systemie”. Ten komunikat jest niepoprawny. Ta luka nie dotyczy programu Internet Explorer 5.5.

Kliknięcie przycisku Pobierz teraz przeniesie Cię do strony w witrynie programisty, na której możesz pobrać program.

Podobne programy

Alternatywy

Więcej od tego wydawcy