IE5 Cached Web Credentials Vulnerability Patch
| Leidėjas | Microsoft |
|---|---|
| Išleidimo data | 2008-12-05 |
| Data pridėta | 2000-10-17 |
| OS reikalavimai | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Reikalavimai | None |
| Iš viso atsisiuntimų | 59 152 |
| Kaina | Free |
apibūdinimas
Esant talpykloje saugomų žiniatinklio kredencialų pažeidžiamumui, jei vartotojas prisijungia prie apsaugoto tinklalapio naudodamas pagrindinį autentifikavimą ir vėliau apsilanko nesaugiame tos pačios svetainės puslapyje, „Internet Explorer“ automatiškai siunčia talpykloje saugomus kredencialus, paprastai vartotojo ID ir slaptažodį, į nesaugų puslapį. . Jei piktybinis vartotojas įgyja kito vartotojo tinklo ryšių kontrolę, piktybiškas vartotojas gali perskaityti kredencialus ir juos naudoti. Šis pažeidžiamumas nesuteikia priemonių, kuriomis piktybinis vartotojas gali priversti kitą vartotoją prisijungti prie saugaus puslapio, ir gali būti naudojamas tik norint atskleisti kredencialus, kurie buvo talpykloje per dabartinę „Internet Explorer“ seansą.
Norint įdiegti pataisą, reikalingas IE 5.01 SP1. Klientai, kurie įdiegia šią pataisą kitose versijose, gali gauti pranešimą „Šio naujinimo nereikia įdiegti šioje sistemoje.“ Šis pranešimas yra neteisingas. Internet Explorer 5.5 šis pažeidžiamumas neturi įtakos.
Spustelėję mygtuką Atsisiųsti dabar pateksite į kūrėjo svetainės puslapį, kuriame galėsite atsisiųsti programą.