image

Gratis tool blokkeert gevaarlijke ActiveX controls

donderdag 8 mei 2008, 11:17 door Redactie, 11 reacties

ActiveX is de gevaarlijkste browser-plugin van dit moment, daarom heeft Errata Security een gratis tool ontwikkeld die lekke controls automatisch blokkeert. Met grote regelmaat worden er beveiligingslekken in ActiveX controls gevonden, die aanvallers vaak de mogelijkheden geven om kwetsbare systemen over te nemen. Zo was het laatst raak met de Software Update tool van HP.

De AxBan tool plaatst ActiveX killbits voor controls waar problemen mee zijn. Microsoft adviseert gebruikers vaak killbits in te stellen, maar dit is voor niet-technische gebruikers vaak een probleem. "We weten allemaal dat ActiveX gevaarlijk is. Op sites zoals Milw0rm verschijnen continu eenvoudig te misbruiken ActiveX exploits," zegt David Maynor. AxBan zou ergens vandaag moeten verschijnen voor het publiek.

Reacties (11)
08-05-2008, 13:23 door [Account Verwijderd]
[Verwijderd]
08-05-2008, 13:33 door Anoniem
Een regkey met daarin de killbits lijkt me handiger want dan wordt er
tenminste geen applicatie opgestart wat op zich ook weer een risico kan zijn.
08-05-2008, 14:34 door Anoniem
Voor mozilla kun je hiervoor een ideale plugin downloaden
namelijk NoScript
08-05-2008, 16:54 door [Account Verwijderd]
[Verwijderd]
08-05-2008, 17:41 door Anoniem
Door moppentappers
mozilla firefox kent heel active X niet
*zucht*
http://www.security.nl/article/18666/1/Trojaans_paard_verstopt_in_Firefox_plugin.html
08-05-2008, 22:18 door Anoniem
Door Anoniem
Door moppentappers
mozilla firefox kent heel active X niet
*zucht*
http://www.security.nl/article/18666/1/Trojaans_paard_verstopt_in_Firefox_plugin.html

Je punt is?
08-05-2008, 23:17 door Anoniem
Door Anoniem
Door Anoniem
Door moppentappers
mozilla firefox kent heel active X niet
*zucht*
http://www.security.nl/article/18666/1/Trojaans_paard_verstopt_in_Firefox_plugin.html

Je punt is?


Dat ie Vietnamees is?
09-05-2008, 16:44 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Door moppentappers
mozilla firefox kent heel active X niet
*zucht*
http://www.security.nl/article/18666/1/Trojaans_paard_verstopt_in_Firefox_plugin.html

Je punt is?


Dat ie Vietnamees is?
Waarschijnlijk bedoelt ie dat alle Browsers wel lekken hebben.
Mozilla Firefox is niet 100% veilig
Internet Explorer is niet 100% veilig
Software wordt door mensen gemaakt, mensen maken fouten daardoor zitten
er ook fouten in de software en fouten zijn er voor om opgelost te worden.
11-05-2008, 11:40 door Nomen Nescio
Het is nou 11 mei en ik heb die AxBan nog steeds niet gezien. Veel geblaat,
maar daden ho maar dus.
11-05-2008, 12:11 door Bitwiper
Is [url=http://erratasec.blogspot.com/2008/05/activex-is-dangerous.html]hier[/url] te vinden.
Heb hem gisteren al even gedraaid. Je kunt jammer genoeg niet zelf CLSID's toevoegen, bij opstarten belt ie naar huis en haalt mogelijk updates op (die waren er nu nog niet).

De CLSID's voor de [url=http://www.security.nl/forum/i/228397/]Akamai DownloadManager Vulnerability[/url] ontbreken er in. Ik heb nog geen zin gehad dit bij de maker te melden, dit is uitgebreid in het nieuws geweest en omdat je niet zelf CLSID's kunt toevoegen valt deze tool af voor mij.

Bron: [url=http://www.heise.de/security/Helferlein-zum-Setzen-von-Killbits--/news/meldung/107662]heise.de[/url]
13-05-2008, 10:38 door Anoniem
Een vergelijking tussen Java en ActiveX:
http://www.users.zetnet.co.uk/hopwood/papers/compsec97.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.