| Herausgeber | Microsoft |
|---|---|
| Veröffentlichungsdatum | 05.12.2008 |
| Datum hinzugefügt | 17.10.2000 |
| Os Anforderungen | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Bedarf | None |
| Downloads insgesamt | 59.152 |
| Preis | Free |
Beschreibung
Wenn sich ein Benutzer unter der Schwachstelle Cached Web Credentials bei einer gesicherten Webseite mit Standardauthentifizierung anmeldet und anschließend eine nicht sichere Seite auf derselben Website besucht, sendet Internet Explorer automatisch die zwischengespeicherten Anmeldeinformationen, normalerweise eine Benutzer-ID und ein Kennwort, an die unsichere Seite . Wenn ein böswilliger Benutzer die Kontrolle über die Netzwerkkommunikation des anderen Benutzers erlangt, kann der böswillige Benutzer die Anmeldeinformationen lesen und verwenden. Diese Schwachstelle bietet keine Möglichkeit, mit der ein böswilliger Benutzer einen anderen Benutzer dazu zwingen kann, sich auf einer sicheren Seite anzumelden, und kann nur verwendet werden, um Anmeldeinformationen preiszugeben, die während der aktuellen Internet Explorer-Sitzung zwischengespeichert wurden.
Für die Installation des Patches ist IE 5.01 SP1 erforderlich. Kunden, die diesen Patch auf anderen Versionen installieren, erhalten möglicherweise die folgende Meldung: „Dieses Update muss auf diesem System nicht installiert werden.“ Diese Meldung ist falsch. Internet Explorer 5.5 ist von dieser Schwachstelle nicht betroffen.
Wenn Sie auf die Schaltfläche Jetzt herunterladen klicken, gelangen Sie zu einer Seite auf der Website des Entwicklers, auf der Sie das Programm herunterladen können.