IE5 Cached Web Credentials Vulnerability Patch
| Nashriyotchi | Microsoft |
|---|---|
| Ishlab chiqarilish sanasi | 5-dek, 2008 |
| Qo'shilgan sana | 17-okt, 2000 |
| Os talablari | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Talablar | None |
| Jami yuklamalar | 59 152 |
| Narx | Free |
Tavsif
Keshlangan veb-hisob ma'lumotlari zaifligi ostida, agar foydalanuvchi asosiy autentifikatsiya yordamida himoyalangan veb-sahifaga kirsa va keyinchalik xuddi shu saytdagi xavfsiz bo'lmagan sahifaga tashrif buyursa, Internet Explorer avtomatik ravishda keshlangan hisobga olish ma'lumotlarini, odatda foydalanuvchi identifikatori va parolni xavfsiz bo'lmagan sahifaga yuboradi. . Agar zararli foydalanuvchi boshqa foydalanuvchining tarmoq aloqalari ustidan nazoratni qo'lga kiritsa, zararli foydalanuvchi hisob ma'lumotlarini o'qishi va ulardan foydalanishi mumkin. Ushbu zaiflik zararli foydalanuvchi boshqa foydalanuvchini xavfsiz sahifaga kirishga majburlashi mumkin bo'lgan vositani taqdim etmaydi va faqat joriy Internet Explorer sessiyasida keshlangan hisob ma'lumotlarini ochish uchun ishlatilishi mumkin.
Yamoqni o'rnatish uchun IE 5.01 SP1 kerak. Ushbu yamoqni boshqa versiyalarga o‘rnatgan mijozlar ““Ushbu yangilanish ushbu tizimga o‘rnatilishi shart emas”” degan xabarni olishlari mumkin. Bu xabar noto‘g‘ri. Ushbu zaiflik Internet Explorer 5.5 ga ta'sir qilmaydi.
Endi yuklab olish tugmasini bosish sizni dasturni yuklab olishingiz mumkin bo'lgan dasturchi saytidagi sahifaga olib boradi.