Abuse Melding

Je hebt een klacht over de onderstaande posting:

12-02-2010, 22:11 door Bitwiper

Door Rotsmoel: Wanneer je de link in het artikel van de redactie gebruikt vindt de update plaats dmv de Adobe Updatemanager. Deze bevat ook een ERNSTIG LEKKE ActiveX Control! (http://secunia.com/advisories/32546/) Adobe is een drama qua security, maar die advisory slaat op een veel oudere versie van gp.ocx dan nu beschikbaar is via http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab: dat is versie 1.6.2.60, digitaal ondertekend op 25 jan 2010, en met CLSID={E2883E8F-472F-4fb0-9522-AC9BF37916A7}. De kwetsbare versie, volgens http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=754 is dat versie 1.2.2.50, heeft CLSID={CF40ACC5-E1BB-4aff-AC72-04C2F616BCA7}. Ik verwachtte van die laatste een killbit op m'n PC, maar kennelijk heeft Adobe niet de moeite genomen om Microsoft te vragen hier een killbit op te zetten. Reden: via social engineering is het vaak eenvoudig om iemand een kwetsbare OCX te laten installeren die er niet alleen legitiem uitziet, maar dat ook is - alleen is ie lek. ...

Beschrijf je klacht (Optioneel):

captcha