image

Waarschuwing voor zero-day ActiveX lek

dinsdag 14 augustus 2007, 10:30 door Redactie, 0 reacties

Het Amerikaanse Computer Emergency Readiness Team waarschuwt voor een nieuw beveiligingslek in een ActiveX control waardoor een aanvaller de computer kan overnemen als het slachtoffer een website bezoekt. Het probleem is aanwezig in het FlashPix ActiveX controle, dat standaard in de Microsoft DirectX Media 6.0 SDK aanwezig is. Volgens het CERT kan het FlashPix ActiveX control ook in andere software aanwezig zijn.

Aangezien er nog geen patch beschikbaar is, wordt gebruikers van Internet Explorer aangeraden een kill bit in te stellen, of ActiveX uit te schakelen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.