IE5 Cached Web Credentials Vulnerability Patch
| Pubblikatur | Microsoft |
|---|---|
| Data tal-ħruġ | 05 Diċ 2008 |
| Data miżjuda | 17 Ott 2000 |
| Rekwiżiti Os | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Rekwiżiti | None |
| Tniżżil totali | 59,152 |
| Prezz | Free |
Deskrizzjoni
Taħt il-vulnerabbiltà tal-Kredenzjali tal-Web Cached, jekk utent jidħol f'paġna tal-Web sigura billi juża Awtentikazzjoni Bażika, u sussegwentement iżur paġna mhux sigura fuq l-istess sit, Internet Explorer awtomatikament jibgħat il-kredenzjali fil-cache, normalment ID tal-utent u password, lill-paġna mhux sigura. . Jekk utent malizzjuż jikseb kontroll fuq il-komunikazzjonijiet tan-netwerk tal-utent l-ieħor, huwa possibbli għall-utent malizzjuż li jaqra l-kredenzjali u jużahom. Din il-vulnerabbiltà ma tipprovdix mezz li bih l-utent malizzjuż jista’ jġiegħel lil utent ieħor jidħol f’paġna sigura, u tista’ tintuża biss biex tikxef kredenzjali li kienu ġew miżmuma fil-cache matul is-sessjoni attwali tal-Internet Explorer.
Il-garża teħtieġ IE 5.01 SP1 biex tinstalla. Klijenti li jinstallaw din il-garża fuq verżjonijiet oħra jistgħu jirċievu messaġġ li jaqra ""Dan l-aġġornament m'għandux għalfejn jiġi installat fuq din is-sistema."" Dan il-messaġġ mhuwiex korrett. Internet Explorer 5.5 mhuwiex affettwat minn din il-vulnerabbiltà.
Meta tikklikkja l-buttuna Niżżel Issa se tieħdok f'paġna fuq is-sit tal-iżviluppatur fejn tista' tniżżel il-programm.