IC

IE5 Cached Web Credentials Vulnerability Patch

Izdevējs: Microsoft
Pārbaudītas pret vīrusiem Windows Free
Lejupielādēt 59.2K lejupielādes
Izdevējs Microsoft
Izdošanas datums2008. gada 5. dec.
Pievienošanas datums2000. gada 17. okt.
OS prasībasWindows 95, Windows 2000, Windows 98, Windows, Windows NT
PrasībasNone
Kopējais lejupielāžu skaits59 152
CenaFree

Apraksts

Saskaņā ar kešatmiņā saglabāto tīmekļa akreditācijas datu ievainojamību, ja lietotājs piesakās drošā tīmekļa lapā, izmantojot pamata autentifikāciju, un pēc tam apmeklē nedrošu lapu tajā pašā vietnē, programma Internet Explorer automātiski nosūta kešatmiņā saglabātos akreditācijas datus, parasti lietotāja ID un paroli, uz nedrošo lapu. . Ja ļaunprātīgs lietotājs iegūst kontroli pār cita lietotāja tīkla sakariem, ļaunprātīgais lietotājs var nolasīt akreditācijas datus un tos izmantot. Šī ievainojamība nenodrošina līdzekli, ar kuru ļaunprātīgs lietotājs var piespiest citu lietotāju pieteikties drošā lapā, un to var izmantot tikai, lai atklātu akreditācijas datus, kas tika saglabāti pašreizējās Internet Explorer sesijas laikā.

Lai instalētu ielāpu, ir nepieciešams IE 5.01 SP1. Klienti, kuri instalē šo ielāpu citās versijās, var saņemt ziņojumu "Šis atjauninājums nav jāinstalē šajā sistēmā." Šis ziņojums ir nepareizs. Internet Explorer 5.5 šī ievainojamība neietekmē.

Noklikšķinot uz pogas Lejupielādēt tūlīt, tiks atvērta izstrādātāja vietnes lapa, kurā varat lejupielādēt programmu.

Līdzīgas programmas

Alternatīvas

Vairāk no šī izdevēja