IE5 Cached Web Credentials Vulnerability Patch
| Yayımcı | Microsoft |
|---|---|
| Yayın tarihi | 5 Ara 2008 |
| Ekleme Tarihi | 17 Eki 2000 |
| İşletim sistemi gereksinimleri | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Gereksinimler | None |
| Toplam indirme | 59.152 |
| Fiyat | Free |
Açıklama
Önbelleğe Alınmış Web Kimlik Bilgileri güvenlik açığı altında, bir kullanıcı Temel Kimlik Doğrulamayı kullanarak güvenli bir Web sayfasında oturum açar ve ardından aynı sitedeki güvenli olmayan bir sayfayı ziyaret ederse, Internet Explorer otomatik olarak önbelleğe alınmış kimlik bilgilerini, normalde bir kullanıcı kimliği ve parolayı güvenli olmayan sayfaya gönderir. . Kötü niyetli bir kullanıcı, diğer kullanıcının ağ iletişimleri üzerinde kontrol sahibi olursa, kötü niyetli kullanıcının kimlik bilgilerini okuması ve kullanması mümkündür. Bu güvenlik açığı, kötü niyetli kullanıcının başka bir kullanıcıyı güvenli bir sayfada oturum açmaya zorlayabileceği bir yol sağlamaz ve yalnızca geçerli Internet Explorer oturumu sırasında önbelleğe alınmış kimlik bilgilerini ortaya çıkarmak için kullanılabilir.
Yamanın yüklenmesi için IE 5.01 SP1 gerekir. Bu yamayı diğer sürümlere yükleyen müşteriler ""Bu güncellemenin bu sisteme yüklenmesine gerek yok" şeklinde bir mesaj alabilir. Bu mesaj yanlıştır. Internet Explorer 5.5 bu güvenlik açığından etkilenmez.
Şimdi İndir düğmesine tıklamak sizi geliştiricinin sitesinde programı indirebileceğiniz bir sayfaya götürecektir.