| Editore | Microsoft |
|---|---|
| Data di rilascio | 5 dic 2008 |
| Data aggiunta | 17 ott 2000 |
| Requisiti del sistema operativo | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Requisiti | None |
| Download totali | 59.152 |
| Prezzo | Free |
Descrizione
Sotto la vulnerabilità delle credenziali Web memorizzate nella cache, se un utente accede a una pagina Web protetta utilizzando l'autenticazione di base e successivamente visita una pagina non protetta sullo stesso sito, Internet Explorer invia automaticamente le credenziali memorizzate nella cache, normalmente un ID utente e una password, alla pagina non protetta . Se un utente malintenzionato ottiene il controllo sulle comunicazioni di rete dell'altro utente, è possibile che l'utente malintenzionato legga le credenziali e le utilizzi. Questa vulnerabilità non fornisce un mezzo con cui l'utente malintenzionato può costringere un altro utente ad accedere a una pagina protetta e può essere utilizzata solo per rivelare le credenziali che erano state memorizzate nella cache durante la sessione corrente di Internet Explorer.
La patch richiede l'installazione di IE 5.01 SP1. I clienti che installano questa patch su altre versioni potrebbero ricevere un messaggio che dice ""Non è necessario che questo aggiornamento sia installato su questo sistema."" Questo messaggio non è corretto. Internet Explorer 5.5 non è interessato da questa vulnerabilità.
Facendo clic sul pulsante Scarica ora si accede a una pagina del sito dello sviluppatore in cui è possibile scaricare il programma.