| ناشر | Microsoft |
|---|---|
| تاریخ انتشار | ۵ دسامبر ۲۰۰۸ |
| تاریخ اضافه شده | ۱۷ اکتبر ۲۰۰۰ |
| الزامات سیستم عامل | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| الزامات | None |
| کل بارگیری ها | ۵۹٬۱۵۲ |
| قیمت | Free |
شرح
تحت آسیبپذیری Cached Web Credentials، اگر کاربر با استفاده از احراز هویت اولیه به یک صفحه وب ایمن وارد شود و متعاقباً از یک صفحه غیرایمن در همان سایت بازدید کند، اینترنت اکسپلورر به طور خودکار اعتبار ذخیرهسازی شده (معمولاً یک شناسه کاربری و رمز عبور) را به صفحه غیرایمن ارسال میکند. . اگر یک کاربر مخرب کنترل ارتباطات شبکه کاربر دیگر را به دست آورد، این امکان برای کاربر مخرب وجود دارد که اعتبارنامه ها را خوانده و از آنها استفاده کند. این آسیبپذیری ابزاری را برای کاربر مخرب فراهم نمیکند که بتواند کاربر دیگری را مجبور به ورود به یک صفحه امن کند، و فقط میتواند برای فاش کردن اعتبارنامههایی که در طول جلسه فعلی اینترنت اکسپلورر ذخیره شدهاند، استفاده شود.
این پچ برای نصب به IE 5.01 SP1 نیاز دارد. مشتریانی که این وصله را روی نسخههای دیگر نصب میکنند ممکن است پیامی با این مضمون دریافت کنند که "این بهروزرسانی نیازی به نصب در این سیستم ندارد." این پیام نادرست است. Internet Explorer 5.5 تحت تأثیر این آسیب پذیری قرار نمی گیرد.
با کلیک بر روی دکمه Download Now به صفحه ای در سایت توسعه دهنده هدایت می شوید که می توانید برنامه را دانلود کنید.