image

Gebruikers online Kaspersky scanner kwetsbaar voor hackers

donderdag 11 oktober 2007, 09:40 door Redactie, 2 reacties

Internetgebruikers die hun systeem via de online virusscanner van Kaspersky Lab laten scannen kunnen door een ernstig beveiligingslek in het gebruikte ActiveX control gehackt worden. Een aanvaller kan op afstand het geïnstalleerde ActiveX control misbruiken om willekeurige code uit te voeren en zo het systeem over te nemen. De gebruiker zou dan wel eerst een kwaadaardige pagina moeten bezoeken.

Het kwetsbare ActiveX control wordt geïnstalleerd zodra men het systeem scant, en blijft bestaan totdat de gebruiker het verwijdert. Als de gebruiker het Kaspersky Online Scanner Control niet heeft geïnstalleerd, kan een kwaadaardige pagina proberen dit te installeren.

De Russische virusbestrijder heeft inmiddels een nieuwe versie van haar online scanner uitgebracht. Gebruikers wordt dan ook aangeraden de nieuwe versie te installeren of de oude te verwijderen. Het beveiligingslek was sinds 21 juni bij Kaspersky Lab bekend.

Reacties (2)
11-10-2007, 14:43 door Anoniem
Als de gebruiker het Kaspersky Online Scanner Control niet heeft
geïnstalleerd, kan een kwaadaardige pagina proberen dit te installeren.

Dit geld voor alle AxtiveX controls dus dit is niet echt heel spannend....
11-10-2007, 21:54 door Anoniem
Door Anoniem
Als de gebruiker het Kaspersky Online Scanner
Control niet heeft
geïnstalleerd, kan een kwaadaardige pagina proberen dit te
installeren.

Dit geld voor alle AxtiveX controls dus dit is niet echt
heel spannend....

Heeft iemand zich ooit wel eens afgevraagd waarom er wel een
markt is voor publicaties van het weerbericht op de
voorpagina's van diverse dagbladen en niet voor updates en
security risico's.........

Dit komt omdat MS een marktdominante partij is en hierdoor
het veiligheids bewustzijn van de gebruikers zou kunnen
schaden.......

De NL bouwfraude van ruim 50 miljard euro is daar niets
bij.........

Helaas heeft KPN ook zo een vreemde overeenkomst met MS voor
de dienst "Back-Up" online.... waarvan het gehele datacenter
door MS is gefinancierd en voorzien van een z.g.n.
wurgcontract om adere OS ontwikkelaars buiten de deur te houden.
Helaas is dat ook van toepassing op de vele ISP's in NL.

Toedeloe
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.