Peršokti į turinį
IC

IE5 Cached Web Credentials Vulnerability Patch

Leidėjas: Microsoft
Patikrinta nuo virusų Windows Free
parsisiųsti 59.2K atsisiuntimai
Leidėjas Microsoft
Išleidimo data2008-12-05
Data pridėta2000-10-17
OS reikalavimaiWindows 95, Windows 2000, Windows 98, Windows, Windows NT
ReikalavimaiNone
Iš viso atsisiuntimų59 152
KainaFree

apibūdinimas

Esant talpykloje saugomų žiniatinklio kredencialų pažeidžiamumui, jei vartotojas prisijungia prie apsaugoto tinklalapio naudodamas pagrindinį autentifikavimą ir vėliau apsilanko nesaugiame tos pačios svetainės puslapyje, „Internet Explorer“ automatiškai siunčia talpykloje saugomus kredencialus, paprastai vartotojo ID ir slaptažodį, į nesaugų puslapį. . Jei piktybinis vartotojas įgyja kito vartotojo tinklo ryšių kontrolę, piktybiškas vartotojas gali perskaityti kredencialus ir juos naudoti. Šis pažeidžiamumas nesuteikia priemonių, kuriomis piktybinis vartotojas gali priversti kitą vartotoją prisijungti prie saugaus puslapio, ir gali būti naudojamas tik norint atskleisti kredencialus, kurie buvo talpykloje per dabartinę „Internet Explorer“ seansą.

Norint įdiegti pataisą, reikalingas IE 5.01 SP1. Klientai, kurie įdiegia šią pataisą kitose versijose, gali gauti pranešimą „Šio naujinimo nereikia įdiegti šioje sistemoje.“ Šis pranešimas yra neteisingas. Internet Explorer 5.5 šis pažeidžiamumas neturi įtakos.

Spustelėję mygtuką Atsisiųsti dabar pateksite į kūrėjo svetainės puslapį, kuriame galėsite atsisiųsti programą.

Panašios programos

Alternatyvos

Daugiau iš šio leidėjo