| Botues | Microsoft |
|---|---|
| Data e lëshimit | 5 dhj 2008 |
| Data e shtimit | 17 tet 2000 |
| Kërkesat e OS | Windows 95, Windows 2000, Windows 98, Windows, Windows NT |
| Kërkesat | None |
| Shkarkimet totale | 59 152 |
| Çmimi | Free |
Përshkrim
Nën cenueshmërinë e kredencialeve të uebit të memorizuar, nëse një përdorues hyn në një faqe të sigurt në internet duke përdorur Autentifikimin bazë dhe më pas viziton një faqe të pasigurt në të njëjtin sajt, Internet Explorer dërgon automatikisht kredencialet e ruajtura në memorie, zakonisht një ID dhe fjalëkalim të përdoruesit, në faqen e pasigurt . Nëse një përdorues me qëllim të keq fiton kontrollin mbi komunikimet e rrjetit të përdoruesit tjetër, është e mundur që përdoruesi me qëllim të keq të lexojë kredencialet dhe t'i përdorë ato. Kjo dobësi nuk ofron një mjet me të cilin përdoruesi keqdashës mund të detyrojë një përdorues tjetër të identifikohet në një faqe të sigurt dhe mund të përdoret vetëm për të zbuluar kredencialet që ishin ruajtur në memorien e fshehtë gjatë sesionit aktual të Internet Explorer.
Patch-i kërkon IE 5.01 SP1 për të instaluar. Klientët që instalojnë këtë patch në versione të tjera mund të marrin një mesazh që lexon ""Ky përditësim nuk ka nevojë të instalohet në këtë sistem." Ky mesazh është i pasaktë. Internet Explorer 5.5 nuk ndikohet nga kjo dobësi.
Klikimi i butonit Shkarko tani do t'ju çojë në një faqe në faqen e zhvilluesit ku mund të shkarkoni programin.