Přeskočit na obsah
IC

IE5 Cached Web Credentials Vulnerability Patch

Vydavatel: Microsoft
Prohledáno na viry Windows Free
Stažení 59.2K stažení
Vydavatel Microsoft
Datum vydání5. 12. 2008
Datum přidáno17. 10. 2000
Os požadavkyWindows 95, Windows 2000, Windows 98, Windows, Windows NT
PožadavkyNone
Celkový počet stažení59 152
CenaFree

Popis

Pokud se uživatel přihlásí na zabezpečenou webovou stránku pomocí základního ověřování a následně navštíví nezabezpečenou stránku na stejném webu, v rámci chyby zabezpečení uložená v mezipaměti webu, Internet Explorer automaticky odešle pověření uložená v mezipaměti, obvykle ID uživatele a heslo, na nezabezpečenou stránku. . Pokud uživatel se zlými úmysly získá kontrolu nad síťovou komunikací druhého uživatele, je možné, aby si uživatel se zlými úmysly přečetl pověření a použil je. Tato chyba zabezpečení neposkytuje prostředky, kterými by uživatel se zlými úmysly mohl přinutit jiného uživatele k přihlášení na zabezpečenou stránku, a lze ji použít pouze k odhalení pověření, která byla uložena v mezipaměti během aktuální relace aplikace Internet Explorer.

Oprava vyžaduje k instalaci IE 5.01 SP1. Zákazníci, kteří nainstalují tuto opravu na jiné verze, mohou obdržet zprávu „Tuto aktualizaci není nutné instalovat do tohoto systému.“ Tato zpráva je nesprávná. Internet Explorer 5.5 není touto chybou zabezpečení ovlivněn.

Kliknutím na tlačítko Stáhnout nyní přejdete na stránku na webu vývojáře, kde si můžete program stáhnout.

Podobné programy

Alternativy

Více od tohoto vydavatele