| Forlægger | Microsoft |
|---|---|
| Udgivelses dato | 5. dec. 2008 |
| Dato tilføjet | 17. okt. 2000 |
| Os krav | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Krav | None |
| Samlet antal downloads | 59.152 |
| Pris | Free |
Beskrivelse
Hvis en bruger logger på en sikker webside ved hjælp af grundlæggende godkendelse og efterfølgende besøger en ikke-sikker side på det samme websted, under Cached Web Credentials-sårbarheden, sender Internet Explorer automatisk de cachelagrede legitimationsoplysninger, normalt et bruger-id og en adgangskode, til den usikre side . Hvis en ondsindet bruger får kontrol over den anden brugers netværkskommunikation, er det muligt for den ondsindede bruger at læse legitimationsoplysningerne og bruge dem. Denne sårbarhed giver ikke en måde, hvorpå den ondsindede bruger kan tvinge en anden bruger til at logge på en sikker side, og den kan kun bruges til at afsløre legitimationsoplysninger, der var blevet cachelagret under den aktuelle Internet Explorer-session.
Patchen kræver IE 5.01 SP1 for at blive installeret. Kunder, der installerer denne patch på andre versioner, kan modtage en meddelelse, der lyder ""Denne opdatering behøver ikke at blive installeret på dette system." Denne meddelelse er forkert. Internet Explorer 5.5 er ikke påvirket af denne sårbarhed.
Hvis du klikker på knappen Download nu, kommer du til en side på udviklerens websted, hvor du kan downloade programmet.