image

Windows systemen weer kwetsbaar door ActiveX control

maandag 18 augustus 2008, 14:41 door Redactie, 14 reacties

Wederom lopen Windows systemen gevaar door een lek ActiveX control, dit keer is Microsoft Visual Studio het probleem. Via de kwetsbaarheid kan een aanvaller het systeem, als het slachtoffer een verkeerde website bezoekt, overnemen of laten crashen. ActiveX control Msmask32.ocx is volgens Microsoft 'safe for scripting'. In Internet Explorer kunnen websites hierdoor de "masked edit control" aanroepen en op afstand JavaScript uitvoeren. Dit veroorzaakt een buffer overflow waarna het uitvoeren van willekeurige code mogelijk is.

Het probleem is verholpen met Msmask32.ocx versie 6.0.84.18, maar ook het instellen van een kill-bit is een oplossing. Het gewraakte ActiveX control is aanwezig in Microsoft Visual Studio 6 Enterprise, Professional en Standard en zou actief door hackers worden misbruikt. De exploit is al enige dagen beschikbaar.

Laatst gebruikten aanvallers een lek ActiveX control in de Snapshot viewer om systemen te infecteren. Doordat Microsoft het control had getekend wisten aanvallers die automatisch op systemen te installeren die hier in eerste instantie niet over beschikten. Of dit ook mogelijk is voor het Visual Studio control is nog niet bekend.

De technologie van Microsoft is hard op weg om, net als in 2007, weer de gevaarlijkste browser-plugin te worden. Gebruikers van Internet Explorer kunnen sindskort gevaarlijke ActiveX controls ook automatisch laten blokkeren via de gratis Axban-tool.

Reacties (14)
18-08-2008, 14:53 door SirDice
Ik blijf er bij... Active-X gewoon in z'n geheel uitschakelen. Dat riep ik bij IE3.0 al en dat doe ik nog steeds.
18-08-2008, 16:02 door Nomen Nescio
Wat mij zo opvalt, is dat al die gevaarlijke ActiveX-onderdelen komen van
Apple, Adobe en Yahoo om er maar een paar te noemen. Wie is er hier dan
gevaarlijk bezig?

Met AxBan heb ik nou eindelijk een tool waardoor ik de voordelen van ActiveX
kan blijven gebruiken, maar de aanvallers heel eenvoudig kan blokkeren, net
als bij virussen en spyware.

Je gaat toch ook niet roepen: doe de computer weg, want er zijn virussen die
je kunnen bedreigen?
18-08-2008, 16:51 door Rene V
Door Nomen Nescio
Wat mij zo opvalt, is dat al die gevaarlijke
ActiveX-onderdelen komen van
Apple, Adobe en Yahoo om er maar een paar te noemen. Wie is
er hier dan
gevaarlijk bezig?

Microsoft, aangezien ActiveX iets is van MS en niet van
Apple, Adobe of Yahoo.
ActiveX is iets dat geimplementeerd is binnen Windows.

Met AxBan heb ik nou eindelijk een tool waardoor ik
de voordelen van ActiveX
kan blijven gebruiken, maar de aanvallers heel eenvoudig kan
blokkeren, net
als bij virussen en spyware.

Eigenlijk wel jammer dat je een speciale tool nodig hebt om
het te blokkeren

Je gaat toch ook niet roepen: doe de computer weg,
want er zijn virussen die
je kunnen bedreigen?

Loze opmerking.
18-08-2008, 16:53 door SirDice
Door Nomen Nescio
Wie is er hier dan gevaarlijk bezig?
De twee die in dit artikel genoemd worden zijn van MS zelf..
Wie luistert er dan niet naar z'n eigen Trustworthy Computing Initiative?

Je gaat toch ook niet roepen: doe de computer weg, want er zijn virussen die je kunnen bedreigen?
Nee dat niet maar Active-X voegt nauwelijks iets toe wat niet op een andere manier gedaan kan worden. Bovendien maakt dat een site IE-only en dat is toch niet helemaal meer van deze tijd ;)
18-08-2008, 16:56 door SirDice
Door René V
Door Nomen Nescio
Wat mij zo opvalt, is dat al die gevaarlijke ActiveX-onderdelen komen van Apple, Adobe en Yahoo om er maar een paar te noemen. Wie is er hier dan gevaarlijk bezig?

Microsoft, aangezien ActiveX iets is van MS en niet van Apple, Adobe of Yahoo. ActiveX is iets dat geimplementeerd is binnen Windows.
Gedeeltelijk correct. Het grote probleem met Active-X is dat de veiligheid van een dergelijke control vooral bij de ontwikkelaar van die Active-X control ligt. MS kan jou niet behoeden voor de fouten die gemaakt zijn door een derde partij. Wat ik wel een kwalijke zaak vind is dat deze controls bij MS zelf vandaan komen.
18-08-2008, 16:58 door Rene V
Door SirDice
Gedeeltelijk correct. Het grote probleem met Active-X is dat
de veiligheid van een dergelijke control vooral bij de
ontwikkelaar van die Active-X control ligt. MS kan jou niet
behoeden voor de fouten die gemaakt zijn door een derde partij.

Mjah, goed punt. Zo had ik het nog niet bekeken.
Zo zie je maar weer, in tegenstelling tot Nomen Nescio, durf
ik fouten wel degelijk toe te geven. *grijns* ;-)
18-08-2008, 18:37 door Nomen Nescio
Door René V
Door Nomen Nescio
Wat mij zo opvalt, is dat al die gevaarlijke
ActiveX-onderdelen komen van
Apple, Adobe en Yahoo om er maar een paar te noemen. Wie is
er hier dan
gevaarlijk bezig?

Microsoft, aangezien ActiveX iets is van MS en niet van
Apple, Adobe of Yahoo.
ActiveX is iets dat geimplementeerd is binnen Windows.

Met AxBan heb ik nou eindelijk een tool waardoor ik
de voordelen van ActiveX
kan blijven gebruiken, maar de aanvallers heel eenvoudig kan
blokkeren, net
als bij virussen en spyware.

Eigenlijk wel jammer dat je een speciale tool nodig hebt om
het te blokkeren

Je gaat toch ook niet roepen: doe de computer weg,
want er zijn virussen die
je kunnen bedreigen?


Kijk en dat nou word ik nou giftig van. Weet je hoe je een veilige computer
krijgt? Alleen DOS en geen internetverbinding. Niet Microsoft is hier de
schuldige hoor. Dat zijn de bedrijven die gevaarlijke ActiveX maken, Dat
ActiveX er is, kan een verrijking zijn. Of vind jij dan ook internet de boosdoener
omdat er boeven misbruik van maken?

Of geef je de messenfabrikant de schuld als iemand met een mes wordt neergestoken? Jij bent helemaal niet objectief, jij haat gewoon Microsoft. Nou, ga dan maar eens kijken wat Google nou weer bedacht heeft als het om privacy gaat. Zeker ook weer de schuld van MIcrosoft?

Zo zie je maar weer, hoe gemakkelijk je de verkeerde tot zondebok kunt maken.
18-08-2008, 18:42 door Nomen Nescio
Door SirDice
Door Nomen Nescio
Wie is er hier dan gevaarlijk bezig?
De twee die in dit artikel genoemd worden zijn van MS zelf..
Wie luistert er dan niet naar z'n eigen Trustworthy Computing Initiative?

Je gaat toch ook niet roepen: doe de computer weg, want er zijn
virussen die je kunnen bedreigen?
Nee dat niet maar Active-X voegt nauwelijks iets toe wat niet op een andere
manier gedaan kan worden. Bovendien maakt dat een site IE-only en dat is
toch niet helemaal meer van deze tijd ;)
Hoe bedoel je? Flash soms? Alsof dat veilig is.
18-08-2008, 18:54 door Rene V
Door Nomen Nescio

Jij bent helemaal niet objectief, jij haat gewoon
Microsoft. Nou, ga dan maar eens kijken wat Google nou weer
bedacht heeft als het om privacy gaat. Zeker ook weer de
schuld van MIcrosoft?

Zo zie je maar weer, hoe gemakkelijk je de verkeerde tot
zondebok kunt maken.

Idd, wat je nu ook eigenlijk doet zeg maar. Kun je mij
aangeven waarom jij denkt dat ik Microsoft haat? waaruit
blijkt die zogenaamde haat dan?
Ik gebruik Windows ook hoor. Ik gebruik echter geen IE
(behalve voor updates), maar dat is een persoonlijke smaak.
Je bent altijd heel snel met je beschuldigende vingertje en
gaat helemaal voorbij aan mijn opmerking naar SirDice toe
waarin ik 'm gelijk geef en dus mijn fouten durf toe te
geven. Iets wat jij nooit of te nimmer hebt gedaan of zal
kunnen doen. Het enige wat jij kan is blaten als een schaap.
18-08-2008, 20:56 door Rene V
Door Nomen Nescio
Door SirDice
Door Nomen Nescio
Wie is er hier dan gevaarlijk bezig?
De twee die in dit artikel genoemd worden zijn van MS zelf..
Wie luistert er dan niet naar z'n eigen Trustworthy
Computing Initiative?

Je gaat toch ook niet roepen: doe de computer weg,
want er zijn
virussen die je kunnen bedreigen?
Nee dat niet maar Active-X voegt nauwelijks iets toe wat
niet op een andere
manier gedaan kan worden. Bovendien maakt dat een site
IE-only en dat is
toch niet helemaal meer van deze tijd ;)

Bèèèèèhhh bèèèèhhh
18-08-2008, 22:00 door Anoniem
Wat mij zo opvalt, is dat het veiligheidsmodel van ActiveX
bedacht is door Microsoft.
Niet Microsoft is hier de schuldige hoor. Dat zijn de
bedrijven die gevaarlijke ActiveX maken, Dat ActiveX er is,
kan een verrijking zijn.
ActiveX kan een verrijking zijn, maar proprietair. Een
andere verrijking is Java. In tegenstelling tot ActiveX
draait Java wel op andere platformen en is het open. Java
biedt sandbox-mogelijkheden en ActiveX niet. Wiki
(http://en.wikipedia.org/wiki/ActiveX) zegt verder:
ActiveX controls are also granted a much higher level of
control over Windows than Java applets, making them both
more powerful and dangerous. Malware, such as computer
viruses and spyware, is often distributed as ActiveX applets
in webpages
. Op
http://www.cs.princeton.edu/sip/java-vs-activex.html
meer over ActiveNix en Java. Het is inderdaad niet de schuld
van Microsoft dat ActiveX minder veilig is dan Java; dat is
de schuld van Sun. Heeft Nomen toch nog gelijk!

Je gaat toch ook niet roepen: doe de computer weg,
want er zijn virussen die je kunnen bedreigen?
Nomen bedoelt natuurlijk doe de windoos weg, want
Nomen weet natuurlijk ook heel goed dat er genoeg andere
systemen zijn waarvoor bijna geen malware bestaat.

Zo zie je maar weer, hoe makkelijk je de verkeerde tot idool
kunt verheffen.
19-08-2008, 00:29 door Anoniem
Beetje vaag bericht. Versie 6.0.84.18 is al uit sinds 2000!
Gaan we alle oude ocx-en onderzoeken ofzo? Lekker nuttig.

Als je bv als Windows Installer Pakketten Bouwer de merge module (uit 2001)
gebruikt heb je sowieso als de veilige versie.

Grappig dat iedereen weer loopt te blaten zonder enig onderzoek...
.
19-08-2008, 04:18 door Anoniem
Dat tooltje Axban.exe werkt niet goed.
Hij gaf aan dat ik een foute flash had.
Heb tooltje flash ding late verwijderen.
Vervolgens nieuwe opgehaald bij Adobe.
En Axban.exe tooltje zegt dat ie niet goed is.

Wat nou ?
20-08-2008, 14:52 door SirDice
Door Anoniem
Beetje vaag bericht. Versie 6.0.84.18 is al uit sinds 2000! Gaan we alle oude ocx-en onderzoeken ofzo? Lekker nuttig.
Als blijkt dat die "oude rommel" nog steeds geinstalleerd is/wordt is het zeker nuttig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.