Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-07-2009, 09:16 door Anoniem

Je moet het gelinkte artikel even lezen. Het punt van deze bug is dat het juist geen activeX probleem is, maar een probleem in ATL. ATL is de Abstract Template Library, een verzameling templates for Visual C++. Aangezien er best wel wat software developers gebruik maken van de ATL kan het zo maar zijn dat er heel veel applicaties vulnerable zijn. Omdat templates statisch gelinkt worden in de executable moet je vervolgens ook nog eens opnieuw compileren. Overigens ben ik onmiddellijk met je eens dat ActiveX een groot gapend gat is en dat er heel veel security-gerelateerde issues met activeX zijn. Maar wat wil je dan ook, je gaat executable code downloaded van een untrusted netwerk, en dat vervolgens met de hoogste permissies uitvoeren. Dat lijkt me een redelijk recept voor een ramp. Overigens is het niet alleen maar slecht, ActiveX is een prima technologie op een lokaal netwerk, alleen een beetje proprietary.

Beschrijf je klacht (Optioneel):

captcha