| สำนักพิมพ์ | Microsoft |
|---|---|
| วันที่วางจำหน่าย | 5 ธ.ค. 2008 |
| วันที่เพิ่ม | 17 ต.ค. 2000 |
| ข้อกำหนดระบบปฏิบัติการ | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| ข้อกำหนด | None |
| ดาวน์โหลดทั้งหมด | 59,152 |
| ราคา | Free |
คำอธิบาย
ภายใต้ช่องโหว่ Cached Web Credentials หากผู้ใช้เข้าสู่ระบบเว็บเพจที่มีการรักษาความปลอดภัยโดยใช้ Basic Authentication และต่อมาได้เข้าชมหน้าที่ไม่ปลอดภัยในไซต์เดียวกัน Internet Explorer จะส่งข้อมูลประจำตัวที่แคชไว้ ซึ่งปกติคือ ID ผู้ใช้และรหัสผ่านไปยังเพจที่ไม่ปลอดภัย . หากผู้ใช้ที่ประสงค์ร้ายเข้าควบคุมการสื่อสารในเครือข่ายของผู้ใช้รายอื่น ผู้ใช้ที่ประสงค์ร้ายสามารถอ่านข้อมูลประจำตัวและใช้งานข้อมูลดังกล่าวได้ ช่องโหว่นี้ไม่ได้ให้วิธีการที่ผู้ใช้ที่เป็นอันตรายสามารถบังคับให้ผู้ใช้รายอื่นเข้าสู่หน้าที่ปลอดภัย และสามารถใช้เพื่อแสดงข้อมูลประจำตัวที่แคชไว้ระหว่างเซสชัน Internet Explorer ปัจจุบันเท่านั้น
แพตช์นี้ต้องใช้ IE 5.01 SP1 เพื่อติดตั้ง ลูกค้าที่ติดตั้งโปรแกรมแก้ไขนี้ในเวอร์ชันอื่นอาจได้รับข้อความว่า ""การอัปเดตนี้ไม่จำเป็นต้องติดตั้งในระบบนี้"" ข้อความนี้ไม่ถูกต้อง Internet Explorer 5.5 ไม่ได้รับผลกระทบจากช่องโหว่นี้
การคลิกปุ่มดาวน์โหลดทันทีจะนำคุณไปยังหน้าในเว็บไซต์ของนักพัฒนาซอฟต์แวร์ซึ่งคุณสามารถดาวน์โหลดโปรแกรมได้