| Editor | Microsoft |
|---|---|
| Data eliberării | 5 dec. 2008 |
| Data adaugata | 17 oct. 2000 |
| Cerințele OS | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Cerințe | None |
| Descărcări totale | 59.152 |
| Preț | Free |
Descriere
În cadrul vulnerabilității Cached Web Credentials, dacă un utilizator se conectează la o pagină Web securizată folosind Autentificarea de bază și, ulterior, vizitează o pagină nesecurizată pe același site, Internet Explorer trimite automat acreditările stocate în cache, de obicei un ID de utilizator și o parolă, către pagina nesecurizată. . Dacă un utilizator rău intenționat obține controlul asupra comunicațiilor de rețea ale celuilalt utilizator, este posibil ca utilizatorul rău intenționat să citească acreditările și să le folosească. Această vulnerabilitate nu oferă un mijloc prin care utilizatorul rău intenționat să forțeze un alt utilizator să se conecteze la o pagină securizată și poate fi folosită doar pentru a dezvălui acreditările care au fost stocate în cache în timpul sesiunii curente de Internet Explorer.
Patch-ul necesită IE 5.01 SP1 pentru a fi instalat. Clienții care instalează acest patch pe alte versiuni pot primi un mesaj cu mesajul „„Această actualizare nu trebuie să fie instalată pe acest sistem.” Acest mesaj este incorect. Internet Explorer 5.5 nu este afectat de această vulnerabilitate.
Făcând clic pe butonul Descărcați acum, veți ajunge la o pagină de pe site-ul dezvoltatorului de unde puteți descărca programul.