IE5 Cached Web Credentials Vulnerability Patch
| Видавництво | Microsoft |
|---|---|
| Дата випуску | 5 груд. 2008 р. |
| Дату додано | 17 жовт. 2000 р. |
| Вимоги ОС | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Вимоги | None |
| Загальна кількість завантажень | 59 152 |
| Ціна | Free |
Опис
Через уразливість кешованих облікових даних, якщо користувач входить на захищену веб-сторінку за допомогою базової автентифікації, а потім відвідує незахищену сторінку на тому самому сайті, Internet Explorer автоматично надсилає кешовані облікові дані, як правило, ідентифікатор користувача та пароль, на незахищену сторінку . Якщо зловмисник отримує контроль над мережевими зв’язками іншого користувача, зловмисник може прочитати облікові дані та використати їх. Ця вразливість не забезпечує засобів, за допомогою яких зловмисник може змусити іншого користувача увійти на безпечну сторінку, і може використовуватися лише для виявлення облікових даних, які були кешовані під час поточного сеансу Internet Explorer.
Для встановлення патча потрібен IE 5.01 SP1. Клієнти, які встановлюють цей патч на інші версії, можуть отримати повідомлення «Це оновлення не потрібно інсталювати в цій системі». Це повідомлення є неправильним. Ця вразливість не впливає на Internet Explorer 5.5.
Натиснувши кнопку Завантажити зараз, ви перейдете на сторінку сайту розробника, де ви зможете завантажити програму.