Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-11-2009, 17:22 door Bitwiper

Als ik met regscanner (zie http://www.nirsoft.net/utils/regscanner.html) onder HKEY_LOCAL_MACHINE zoek naar "Compatibility Flags" (zonder de aanhalingstekens) vanaf 1-1-2009 dan vind ik 92 kill-bitted ActiveX objecten, waarvan waarschijnlijk de meesten (zo niet allen) remote code execution vulns betreffen. Lang niet al die modules zijn door Microsoft gemaakt (en dus ook niet standaard aanwezig), maar met een beetje social engineering, zeker in het geval van digitaal ondertekende plugins, zijn veel gebruikers wel te overreden om zo'n "trusted" maar lekke plugin aan hun browser toe te voegen. Daarom is het discutabel of je Microsoft dit moet aanrekenen, aan de andere kant hebben zij deze brakke technologie (tegen het advies van velen) geïmplementeerd en in stand gehouden, en MSIE is de enige browser waarin deze problemen spelen. Zou Cenzic deze lekken, die alleen op MSIE van toepassing zijn, in hun onderzoek hebben meegenomen?

Beschrijf je klacht (Optioneel):

captcha