IE5 Cached Web Credentials Vulnerability Patch
| Izdevējs | Microsoft |
|---|---|
| Izdošanas datums | 2008. gada 5. dec. |
| Pievienošanas datums | 2000. gada 17. okt. |
| OS prasības | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Prasības | None |
| Kopējais lejupielāžu skaits | 59 152 |
| Cena | Free |
Apraksts
Saskaņā ar kešatmiņā saglabāto tīmekļa akreditācijas datu ievainojamību, ja lietotājs piesakās drošā tīmekļa lapā, izmantojot pamata autentifikāciju, un pēc tam apmeklē nedrošu lapu tajā pašā vietnē, programma Internet Explorer automātiski nosūta kešatmiņā saglabātos akreditācijas datus, parasti lietotāja ID un paroli, uz nedrošo lapu. . Ja ļaunprātīgs lietotājs iegūst kontroli pār cita lietotāja tīkla sakariem, ļaunprātīgais lietotājs var nolasīt akreditācijas datus un tos izmantot. Šī ievainojamība nenodrošina līdzekli, ar kuru ļaunprātīgs lietotājs var piespiest citu lietotāju pieteikties drošā lapā, un to var izmantot tikai, lai atklātu akreditācijas datus, kas tika saglabāti pašreizējās Internet Explorer sesijas laikā.
Lai instalētu ielāpu, ir nepieciešams IE 5.01 SP1. Klienti, kuri instalē šo ielāpu citās versijās, var saņemt ziņojumu "Šis atjauninājums nav jāinstalē šajā sistēmā." Šis ziņojums ir nepareizs. Internet Explorer 5.5 šī ievainojamība neietekmē.
Noklikšķinot uz pogas Lejupielādēt tūlīt, tiks atvērta izstrādātāja vietnes lapa, kurā varat lejupielādēt programmu.