Spring til indhold
IC

IE5 Cached Web Credentials Vulnerability Patch

Forlægger: Microsoft
Virus-scannet Windows Free
Hent 59.2K downloads
Forlægger Microsoft
Udgivelses dato5. dec. 2008
Dato tilføjet17. okt. 2000
Os kravWindows 95, Windows 2000, Windows 98, Windows, Windows NT
KravNone
Samlet antal downloads59.152
PrisFree

Beskrivelse

Hvis en bruger logger på en sikker webside ved hjælp af grundlæggende godkendelse og efterfølgende besøger en ikke-sikker side på det samme websted, under Cached Web Credentials-sårbarheden, sender Internet Explorer automatisk de cachelagrede legitimationsoplysninger, normalt et bruger-id og en adgangskode, til den usikre side . Hvis en ondsindet bruger får kontrol over den anden brugers netværkskommunikation, er det muligt for den ondsindede bruger at læse legitimationsoplysningerne og bruge dem. Denne sårbarhed giver ikke en måde, hvorpå den ondsindede bruger kan tvinge en anden bruger til at logge på en sikker side, og den kan kun bruges til at afsløre legitimationsoplysninger, der var blevet cachelagret under den aktuelle Internet Explorer-session.

Patchen kræver IE 5.01 SP1 for at blive installeret. Kunder, der installerer denne patch på andre versioner, kan modtage en meddelelse, der lyder ""Denne opdatering behøver ikke at blive installeret på dette system." Denne meddelelse er forkert. Internet Explorer 5.5 er ikke påvirket af denne sårbarhed.

Hvis du klikker på knappen Download nu, kommer du til en side på udviklerens websted, hvor du kan downloade programmet.

Lignende programmer

Alternativer

Mere fra denne udgiver