IE5 Cached Web Credentials Vulnerability Patch
| מוֹצִיא לָאוֹר | Microsoft |
|---|---|
| תאריך הוצאה | 5 בדצמ׳ 2008 |
| תאריך הוסף | 17 באוק׳ 2000 |
| דרישות Os | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| דרישות | None |
| סה"כ הורדות | 59,152 |
| מחיר | Free |
תיאור
תחת הפגיעות של אישורי אינטרנט שמורים, אם משתמש נכנס לדף אינטרנט מאובטח באמצעות אימות בסיסי, ובהמשך מבקר בדף לא מאובטח באותו אתר, Internet Explorer שולח אוטומטית את האישורים השמורים במטמון, בדרך כלל מזהה משתמש וסיסמה, לדף הלא מאובטח. . אם משתמש זדוני משיג שליטה על תקשורת הרשת של המשתמש האחר, זה אפשרי למשתמש הזדוני לקרוא את האישורים ולהשתמש בהם. פגיעות זו אינה מספקת אמצעי שבאמצעותו המשתמש הזדוני יכול לאלץ משתמש אחר להיכנס לדף מאובטח, והיא יכולה לשמש רק כדי לחשוף אישורים שנשמרו במטמון במהלך ההפעלה הנוכחית של Internet Explorer.
התיקון דורש IE 5.01 SP1 כדי להתקין. לקוחות שיתקינו את התיקון הזה בגרסאות אחרות עשויים לקבל הודעה שקוראת ""אין צורך להתקין עדכון זה במערכת זו." הודעה זו אינה נכונה. Internet Explorer 5.5 אינו מושפע מפגיעות זו.
לחיצה על כפתור הורד עכשיו תעביר אותך לדף באתר המפתח שבו תוכל להוריד את התוכנית.