Internetgebruikers die hun systeem via de online virusscanner van Kaspersky Lab laten scannen kunnen door een ernstig beveiligingslek in het gebruikte ActiveX control gehackt worden. Een aanvaller kan op afstand het geïnstalleerde ActiveX control misbruiken om willekeurige code uit te voeren en zo het systeem over te nemen. De gebruiker zou dan wel eerst een kwaadaardige pagina moeten bezoeken.
Het kwetsbare ActiveX control wordt geïnstalleerd zodra men het systeem scant, en blijft bestaan totdat de gebruiker het verwijdert. Als de gebruiker het Kaspersky Online Scanner Control niet heeft geïnstalleerd, kan een kwaadaardige pagina proberen dit te installeren.
De Russische virusbestrijder heeft inmiddels een nieuwe versie van haar online scanner uitgebracht. Gebruikers wordt dan ook aangeraden de nieuwe versie te installeren of de oude te verwijderen. Het beveiligingslek was sinds 21 juni bij Kaspersky Lab bekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.