IE5 Cached Web Credentials Vulnerability Patch
| Útgefandi | Microsoft |
|---|---|
| Útgáfudagur | 5. des. 2008 |
| Dagsetning bætt við | 17. okt. 2000 |
| Os kröfur | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Kröfur | None |
| Niðurhal alls | 59.152 |
| Verð | Free |
Lýsing
Ef notandi skráir sig inn á örugga vefsíðu með grunnauðkenningu, og heimsækir í kjölfarið óörugga síðu á sama vefsvæði, undir varnarleysi Cached Web Credentials, sendir Internet Explorer sjálfkrafa skilríkin í skyndiminni, venjulega notandaauðkenni og lykilorð, á óöruggu síðuna . Ef illgjarn notandi nær yfirráðum yfir netsamskiptum hins notandans er mögulegt fyrir hinn illgjarna notanda að lesa skilríkin og nota þau. Þessi varnarleysi býður ekki upp á leið sem illgjarn notandi getur þvingað annan notanda til að skrá sig inn á örugga síðu og er aðeins hægt að nota til að sýna skilríki sem höfðu verið í skyndiminni á núverandi Internet Explorer lotu.
Plásturinn krefst IE 5.01 SP1 til að setja upp. Viðskiptavinir sem setja þennan plástur upp á aðrar útgáfur gætu fengið skilaboð sem lesa ""Þessi uppfærsla þarf ekki að setja upp á þessu kerfi."" Þessi skilaboð eru röng. Internet Explorer 5.5 hefur ekki áhrif á þennan varnarleysi.
Með því að smella á hnappinn Hlaða niður núna ferðu á síðu á síðu þróunaraðila þar sem þú getur halað niður forritinu.