freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett ActiveX. Visa alla inlägg
Visar inlägg med etikett ActiveX. Visa alla inlägg

Axis mjukvara är sårbar

Secunia har publicerat en sårbarhet i programvaran för Axis webbkameror som används för att ansluta och se på kameran direkt från Microsofts utvecklingsverktyg eller Internet Explorer.

Den sårbara delen av kod ligger i funktionen CamImage.CamImage.1 i ActiveX-komponenten AxisCamControl.ocx och utgörs av otillräcklig validering av indata.

Lyckad exploatering av sårbarheten möjliggör exekvering av godtycklig kod på användarens system.

Påverkade versioner:

  • AXIS Camera Control version 2.40.0.0 och möjligen också tidigare versioner.
Källa: Secunia


Neosploit utnyttjar ActiveX buggar

Symantec varnar för att attack-verktygslådan Neosploit uppdaterats med funktioner för att dra nytta av de senaste buggarna i Microsofts ActiveX. Detta lär leda till ökade attacker. Sårbarheten det handlar om finns i Microsoft Access Snapshot Viewer ActiveX kontroll.

På IDG News skriver Jeremy Kirk att analyser av olika honungsfällor visar att Neosploit uppdaterats för att dra nytta av de nyligen publicerade bristerna i kontrollen. Eftersom Microsoft redan har publicerat månadens uppdateringar för den här månaden, kan det dröja innan det kommer en uppdatering för den här sårbarheten.

Ett annat problem är att den sårbara ActiveX-komponenten är signerad av Microsoft. Så de användare som ställt in sina webbläsare att lita på kod som signerats av Microsoft riskerar att bli smittade.

Neosploit är en uppsättning verktyg som automatiserar attacker mot kända sårbarheter i olika system. Det gör det möjligt för angripare som inte har tekniska kunskaper att dra nytta av sårbarheter och genomföra attacker. Det kostar mellan 1500 och 3000 dollar.

Ännu en 0-day brist funnen i Internet Explorer

En icke fixad "cross-domain script" i Microsoft's flaggskepp webbläsaren Internet Explorer kan utsätta Windows-användare att cookies kapas och identitetstölds attacker, enligt en varning från säkerhet forskare.

Det zero-day fel som har rapporterats till Microsoft, är en variant av Eduardo Vela diskution:
Tror du på spöken? Tänk dig en osynlig skript som tyst följer dig när du surfar, även efter att ändra webbadressen 1000 gånger och ni är känslan helt säker. Tänk dig att ghost kan se allt du gör, inklusive vad du surfar och vad du skriver (lösenord ingår) och även att gissa ditt nästa drag. Ingen nedladdning krävs, ingen användarbekräftelse, inget ActiveX. Med andra ord: inga förbehåll.
Detaljer om den nya varianten har publicerats på nätet av

Källa: ZD-security

Kommer IE8 att höja ActiveX-säkerheten?

ActiveX-kontroller och plugins har länge fått stå ut med att vara ansedd som elaka och potentiella virusbärare - trots sitt stora användningsområde. Men Internet Explorer 8 ämnar ändra på detta, då den nya versionen av Microsofts webbläsare markant kommer att höja säkerheten kring ActiveX-kontroller.

Det första steget som kommer att åtgärdas är att du inte längre kommer att behöva ha administratörsrättigheter för att installera en ActiveX-funktion. På det sättet så kan du installera kontrollen på en lokal användare utan administratörsrättigheter och således minimera den eventuella skada en ActiveX-kontroll med ont uppsåt kan åstadkomma (detta kommer dock inte fungera retroaktivt, utan bara på nya ActiveX-kontroller - och du måste ha Windows Vista eller Server 2008).

Det andra steget, och kanske det absolut mest nödvändiga, är att du kommer att kunna begränsa användningsområdet för en installerad ActiveX-kontroll. I dagens situation är alla kontroller globala - när du väl installerat kontrollen kan vilken internetsida (eller hackare) som helst använda sig utav den. Med IE8 kommer du kunna ställa in vilka sidor som ska få använda sig utav kontrollen. Något som markant förbättrar säkerheten - då användaren själv kan bestämma vilka sajter som han eller hon litar på (denna funktion finns redan idag, men iom IE8 kommer det att bli standard - även om vissa former av plugins, så som flash, kommer att vara tillgänglig för alla internetsidor som standard).

Om du känner att du vill veta mer om säkerheten kring ActiveX-kontroller och Internet Explorer 8, så rekommenderar jag ett besök på Microsofts utvecklarblogg.

Internet Explorer innehåller flera sårbarheter

Det är rapporterat till Secunia, flera sårbarheter i Internet Explorer, som kan utnyttjas av ondsinta personer till att skada en användares system.

1) En fel existerar i Microsoft Multimedia Controls ActiveX-kontrollen (daxctle.ocx) i funktionen "CPathCtl::KeyFrame()". Detta kan utnyttjas till att korrumpera minnet genom att locka en användare till att besöka ett ondsint HTML-dokument, som är speciellt utformat för bristen i ActiveX-kontrollens "KeyFrame()" metod.

NOTE: Ett semi-fungerande exploit är offentligt tillgängligt for delvist patchade versioner av Windows 2000. Secunia har dock skapat konstruerat en fullt fungerande exploit till Windows XP SP2 (fullt uppdaterat).

2) En fel i Microsoft Multimedia Controls ActiveX-kontrollen (daxctle.ocx) i "Spline()" metoden kan utnyttjas till att korrumpera minnet.

3) En fel i hanteringen av HTML CSS "float" egenskaper kan utnyttjas via bestämda layout-kombinationer till att korrumpera minnet. Detta kan utnyttjas för att utföra ovillkorlig kod som lurar en användare att se en speciellt utformad websida.

Lösning:
Byt webläsare till Firefox 2.0 eller Internet Explorer 7.

Dessa sidor är oftast infekterade med virus, spyware eller trojaner.