본문으로 이동
IC

IE5 Cached Web Credentials Vulnerability Patch

발행자: Microsoft
바이러스 스캔 완료 Windows Free
다운로드 59.2K 다운로드
발행자 Microsoft
출시일2008. 12. 5.
추가 된 날짜2000. 10. 17.
OS 요구 사항Windows 95, Windows 2000, Windows 98, Windows, Windows NT
요구 사항None
총 다운로드59,152
가격Free

기술

캐시된 웹 자격 증명 취약점에서 사용자가 기본 인증을 사용하여 보안된 웹 페이지에 로그온한 다음 동일한 사이트의 비보안 페이지를 방문하면 Internet Explorer는 캐시된 자격 증명(일반적으로 사용자 ID 및 암호)을 비보안 페이지로 자동 전송합니다. . 악의적인 사용자가 다른 사용자의 네트워크 통신을 제어하면 악의적인 사용자가 자격 증명을 읽고 사용할 수 있습니다. 이 취약점은 악의적인 사용자가 다른 사용자가 보안 페이지에 강제로 로그온하도록 할 수 있는 수단을 제공하지 않으며 현재 Internet Explorer 세션 동안 캐시된 자격 증명을 드러내는 데에만 사용할 수 있습니다.

패치를 설치하려면 IE 5.01 SP1이 필요합니다. 다른 버전에 이 패치를 설치하는 고객은 ""이 업데이트는 이 시스템에 설치할 필요가 없습니다.""라는 메시지를 받을 수 있습니다. 이 메시지는 올바르지 않습니다. Internet Explorer 5.5는 이 취약점의 영향을 받지 않습니다.

지금 다운로드 버튼을 클릭하면 프로그램을 다운로드할 수 있는 개발자 사이트의 페이지로 이동합니다.

유사 프로그램

대안

이 출판사의 다른 제품