image

Microsoft schakelt ActiveX controls op verzoek uit

donderdag 10 april 2008, 14:29 door Redactie, 9 reacties

In de laatste zes maanden van vorig jaar werden 239 beveiligingslekken in browser-plugins gevonden, waarvan het in 79% van de gevallen om ActiveX-gerelateerde lekken ging. De technologie is zeer geliefd bij computercriminelen en inmiddels maken tal van hacker-toolkits misbruik van ActiveX kwetsbaarheden. Tijdens de afgelopen patchdinsdag schakelde Microsoft een lek ActiveX control van Yahoo! op verzoek uit. Een primeur aangezien de softwaregigant dit nog nooit eerder heeft gedaan, maar in de toekomst mogelijk wel vaker gaat doen.

"Als een onafhankelijke software vendor ontdekt dat ze een lek ActiveX control aanbieden, moeten ze Microsoft een e-mail sturen om een kill-bit uit te laten vaardigen die het control uitschakelt," aldus Tim Rains van het Microsoft Security Response Center (MSRC). "Het is de eerste keer dat het MSRC een ActiveX kill-bit in een aparte security update aanbiedt." Het grote voordeel is dat klanten op deze manier geen generieke Internet Explorer update moeten installeren, maar alleen een beveiligingsupdate als ze over de kwetsbare software beschikken.

Yahoo! zou Microsoft zelf benaderd hebben om de kill-bit in te stellen, hoewel het bedrijf niet wilde zeggen waarom. Het lek in de Yahoo! Music Jukebox wordt sinds zes februari actief door cybercriminelen misbruikt om slachtoffers te infecteren.

Reacties (9)
10-04-2008, 15:19 door Anoniem
Vreemd verhaal. Ik heb die Yahoo software niet geïnstalleerd
staan en toch werd deze Killbit update afgelopen dinsdag
geïnstalleerd.
10-04-2008, 15:57 door [Account Verwijderd]
[Verwijderd]
10-04-2008, 16:28 door Anoniem
Door Anoniem
Vreemd verhaal. Ik heb die Yahoo software niet geïnstalleerd
staan en toch werd deze Killbit update afgelopen dinsdag
geïnstalleerd.

het gaat om het dichten van een lek en dus niet of je het gebruikt of niet
10-04-2008, 20:03 door Anoniem
Door Anoniem
Vreemd verhaal. Ik heb die Yahoo software niet geïnstalleerd
staan en toch werd deze Killbit update afgelopen dinsdag
geïnstalleerd.

Microsoft wil Yahoo overnemen. Een vriendelijk gebaar, kuch!
11-04-2008, 07:55 door Nomen Nescio
Door moppentappers
om te zorgen dat je die active X dus niet zult kunnen laden
Precies. Sommigen hier snappen er af en toe geen barst van.
11-04-2008, 08:57 door Anoniem
Door moppentappers
om te zorgen dat je die active X dus niet zult kunnen
laden

Waarom blijft Yahoo dan een lekke active X control aanbieden???
Die control is afkomstig van Yahoo en niet van Microsoft.
11-04-2008, 11:03 door SirDice
Door Anoniem
Door moppentappers
om te zorgen dat je die active X dus niet zult kunnen laden

Waarom blijft Yahoo dan een lekke active X control aanbieden???
Die control is afkomstig van Yahoo en niet van Microsoft.
MS heeft dat killbitje aangezet omdat anders iedereen weer loopt te miepen dat de veiligheid van Windows beneden peil is...
14-04-2008, 15:12 door Anoniem
Graag ook een killbit voor alle Apple software
19-10-2008, 10:54 door Anoniem
Op een heleboel download plekken kun je dit downloaden.
Kan Microsoft niets aan doen moet je zelf doen.
Ik weet er alles van.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.