다운로드
59.2K 다운로드
| 발행자 | Microsoft |
|---|---|
| 출시일 | 2008. 12. 5. |
| 추가 된 날짜 | 2000. 10. 17. |
| OS 요구 사항 | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| 요구 사항 | None |
| 총 다운로드 | 59,152 |
| 가격 | Free |
기술
캐시된 웹 자격 증명 취약점에서 사용자가 기본 인증을 사용하여 보안된 웹 페이지에 로그온한 다음 동일한 사이트의 비보안 페이지를 방문하면 Internet Explorer는 캐시된 자격 증명(일반적으로 사용자 ID 및 암호)을 비보안 페이지로 자동 전송합니다. . 악의적인 사용자가 다른 사용자의 네트워크 통신을 제어하면 악의적인 사용자가 자격 증명을 읽고 사용할 수 있습니다. 이 취약점은 악의적인 사용자가 다른 사용자가 보안 페이지에 강제로 로그온하도록 할 수 있는 수단을 제공하지 않으며 현재 Internet Explorer 세션 동안 캐시된 자격 증명을 드러내는 데에만 사용할 수 있습니다.
패치를 설치하려면 IE 5.01 SP1이 필요합니다. 다른 버전에 이 패치를 설치하는 고객은 ""이 업데이트는 이 시스템에 설치할 필요가 없습니다.""라는 메시지를 받을 수 있습니다. 이 메시지는 올바르지 않습니다. Internet Explorer 5.5는 이 취약점의 영향을 받지 않습니다.
지금 다운로드 버튼을 클릭하면 프로그램을 다운로드할 수 있는 개발자 사이트의 페이지로 이동합니다.