EBay heeft een update uitgebracht voor haar "Enhanced Picture Services tool" waarmee gebruikers afbeeldingen op de veilingsite kunnen plaatsen. Door een fout in het ActiveX Control kan een aanvaller de computer van een gebruiker overnemen, als die een verkeerde pagina bezoekt. Gezien de hoeveelheid eBay phishing websites is dit niet onwaarschijnlijk.
Het lek is aanwezig in versie 1.0.3.36 en eerder van de upload tool. In versie 1.0.3.48 is de kwetsbaarheid verholpen. Zodra men van de tool gebruik maakt zal er gevraagd worden of men de update wil installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.