IE5 Cached Web Credentials Vulnerability Patch
| გამომცემელი | Microsoft |
|---|---|
| Გამოშვების თარიღი | 5 დეკ. 2008 |
| Თარიღი დამატებულია | 17 ოქტ. 2000 |
| მოთხოვნები | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| მოთხოვნები | None |
| სულ ჩამოტვირთვების | 59 152 |
| ფასი | Free |
აღწერა
Cached Web Credentials დაუცველობის ქვეშ, თუ მომხმარებელი შედის დაცულ ვებ გვერდზე ძირითადი ავთენტიფიკაციის გამოყენებით და შემდგომში ეწვევა არაუსაფრთხო გვერდს იმავე საიტზე, Internet Explorer ავტომატურად აგზავნის ქეშირებულ რწმუნებათა სიგელებს, ჩვეულებრივ მომხმარებლის ID და პაროლს, არაუსაფრთხო გვერდზე. . თუ მავნე მომხმარებელი მოიპოვებს კონტროლს სხვა მომხმარებლის ქსელურ კომუნიკაციებზე, შესაძლებელია მავნე მომხმარებელმა წაიკითხოს რწმუნებათა სიგელები და გამოიყენოს ისინი. ეს დაუცველობა არ იძლევა საშუალებებს, რომლითაც მავნე მომხმარებელი აიძულებს სხვა მომხმარებელს შევიდეს უსაფრთხო გვერდზე და შეიძლება გამოყენებულ იქნას მხოლოდ სერთიფიკატების გამოსავლენად, რომლებიც ქეშირებული იყო Internet Explorer-ის მიმდინარე სესიის დროს.
პატჩი მოითხოვს IE 5.01 SP1 ინსტალაციისთვის. მომხმარებლებმა, რომლებიც დააინსტალირებენ ამ პატჩს სხვა ვერსიებზე, შეიძლება მიიღონ შეტყობინება წაკითხულით ""ეს განახლება არ საჭიროებს ამ სისტემაზე დაინსტალირებას." ეს შეტყობინება არასწორია. Internet Explorer 5.5 არ არის დაზარალებული ამ დაუცველობით.
ღილაკზე Download Now დაწკაპუნებით გადაგიყვანთ დეველოპერის საიტის გვერდზე, სადაც შეგიძლიათ ჩამოტვირთოთ პროგრამა.