image

Symantec: ActiveX lekker dan ooit tevoren

woensdag 17 januari 2007, 11:32 door Redactie, 8 reacties

In 2006 waren er een aantal beveiligingstrends te zien, zoals aanvallen tegen sociale netwerken, het op grote schaal onthullen van lekken in browers en kernels, aanvallen voor financieel gewin en de ernstige toename van beveiligingslekken in web applicaties. Er was echter ook een trend die onopgemerkt gebleven is, en dat zijn kwetsbaarheden in ActiveX controls. Via dit soort lekken kan een aanvaller vertrouwelijke informatie achterhalen of zelfs willekeurige code uitvoeren.

De afgelopen jaren is er een explosieve toename van het aantal lekken in ActiveX controls die door verschillende vendors worden aangeboden. Zo werd er in 2001 slechts één kwetsbaar ActiveX control gevonden, een aantal dat vorig jaar naar 50 steeg. Symantec verwacht dan ook dat deze trend zich in 2007, met name dankzij nieuwe tools en interesse in ActiveX security, zal voortzetten.

Reacties (8)
17-01-2007, 11:47 door linuxpro
Valt dit onder "open deur". Mag dat bedrijf me even uitleggen waarom ze
voor het updaten van virus definties ActiveX gebruiken net zoals die andere
club, McAfee, overigens
17-01-2007, 11:49 door Anoniem
Wel toevallig dat bij Symantec FUD verspreiden samengaat met
het introduceren van nieuwe producten......
17-01-2007, 12:58 door Anoniem
Door linuxpro
Valt dit onder "open deur". Mag dat bedrijf me even uitleggen
waarom ze
voor het updaten van virus definties ActiveX gebruiken net zoals die andere
club, McAfee, overigens

ActiveX heeft kennelijk z'n charmes.
Trouwens, interne gebreken in een ActiveX-applicatie hoeft er niet toe te
leiden dat het kind met het badwater wordt weggegooid. Reparatie is
voldoende.
17-01-2007, 13:49 door Anoniem
Is het lekker of wordt het makkelijker gebruikt doordat het 'ouder' is
geworden?
17-01-2007, 14:24 door linuxpro
ActiveX heeft kennelijk z'n charmes.
Trouwens, interne gebreken in een ActiveX-applicatie hoeft er niet toe te
leiden dat het kind met het badwater wordt weggegooid. Reparatie is
voldoende.

zijn charmes? zal ongetwijfeld maar waarom een update van een
virusdefinitiebestandje ineens met ActiveX m_o_e_t is mij een raadsel..
17-01-2007, 15:06 door Larsie
Gebruik liever FireFox, dan heb je er geen last van. Firefox
ondersteunt (gelukkig) geen ActiveX.
17-01-2007, 22:21 door Anoniem
Als virusscanners ActiveX gebruiken voor iets als een
virus-update (zeker door iemand geschreven die nog nooit van
ftp of scp gehoord heeft), dan kunnen allerlei 'handige' en
'leuke' add-ons en tools dat ook gebruiken.
Open van binnenuit een http-verbindinkje (staat altijd open
van binnenuit) en frommel wat ActiveX-opdrachtjes naar binnen.
Over functionaliteit gesproken!
18-01-2007, 09:46 door Anoniem
...en dat zegt Symantec die een lek hebben in hun
virusscanners waarbij malware geinstalleerd kan worden? Dus
raad Symantec nu McAfee aan om dat probleem op te lossen? :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.