Het aantal ernstige beveiligingslekken in ActiveX controls groeit explosief, en tot overmaat van ramp blijken aanvallers steeds vaker systemen via kwetsbare controls te hacken. De trend begint in 2006, waar in de eerste zes maanden in ActiveX controls 12 lekken werden gevonden. De tweede helft van vorig jaar laat 40 kwetsbaarheden zien. Het is echter de eerste helft van 2007 die onderzoekers laat schrikken. Van de 237 kwetsbare browser-plugins bevinden zich er 210 in ActiveX controls. Dit zijn niet alleen programma's en controls die Microsoft installeert, ook andere vendors en websites gebruiken de technologie. Naast een toename van beveiligingslekken, zit ook het aantal exploits in de lift.
"Het aantal beschikbare exploits laat zien dat het redelijk eenvoudig voor aanvaller is om deze problemen uit te buiten. Daarnaast zorgt de beschikbaarheid van zoveel proof-of-concept voorbeelden en exploits ervoor dat het ontwikkelen van exploits voor nieuwe lekken, door bestaande te wijzigen, geen moeite kost", zegt Symantec's Greg Ahmad.
Het afgelopen jaar zijn ook verschillende ActiveX lekken door aanvallers misbruikt, zoals die in Yahoo! Messenger, WinZip, IncrediMail en de Microsoft XML Core Service. De aanvallen worden geautomatiseerd via hacker-toolkits zoals MPack, die ook andere ActiveX exploits bevatten. Recente versies van MPack bevatten slechts 1 Windows hack, terwijl de rest allemaal ActiveX of third-party exploits zijn. Dit geeft aan dat criminelen zich vaker richten op kwetsbaarheden in andere software dan alleen het windows besturingssysteem. In dit artikel geeft Ahmad verschillende tips voor Internet Explorer gebruikers om hun browser beter te beveiligen.
Deze posting is gelocked. Reageren is niet meer mogelijk.