Autor Thema: Mai zum Month of ActiveX Bugs erkoren  (Gelesen 487 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Mai zum Month of ActiveX Bugs erkoren
« am: 02 Mai, 2007, 14:34 »
Nachdem der April von niemandem unter den Sicherheitsexperten zum "Month of Irgendwas" erkoren wurde, soll der Mai nun der "Month of ActiveX Bugs" (MoAxB) werden. Ziel soll es nach Angaben des Initiators sein, Entwickler über die Risiken von ActiveX-Controls zu informieren. Bereits der Month of Browser Bugs zeigte, wie viele Lücken in ActiveX-Controls für den Internet Explorer zu finden sind. Allerdings vergeht auch ohne konkrete Monatsproklamation kaum mehr als eine Woche, in der nicht zwei eklatante Lücken in weit verbreiteten Controls gefunden werden.

Zwei im Rahmen des MoAxB-Projekts gefundene Fehler gesellen sich nun dazu: Jeweils eine Lücke im PowerPoint-Viewer- und Excel-Viewer-ActiveX-Control. Laut Bericht stürzen die Controls bei einem provozierten Fehler nur ab, eine Online-Demo führt dies vor. Der Sicherheitsdienstleister Secunia stuft die Probleme als kritisch ein, da auch das Ausführen beliebigen Codes möglich sei. Dazu genüge der Aufruf einer präparierten Seite. Auf Nachfrage von heise Security bestätigte Secunia seine Einschätzung der Lücken, man habe das Einschleusen und Ausführen von Code selbst nachvollzogen.

Auf der Sicherheitsmailingliste Full Disclosure wurde die unklare Einschätzung der Sicherheitsprobleme heftig kritisiert, da heutzutage so gut wie alle Berichte über Sicherheitslücken eine "mögliche Codeausführung" erwähnen, obwohl nur nachgewiesen wurde, dass ein Programm abstürzt. Allerdings gab es in der Vergangenheit genug Beispiele, in denen sich eine unkritische DoS-Schwachstelle erst nach Wochen als ausgewachsenes Sicherheitsloch erwies. Laut Ina Ragragio von Secunia sei es deshalb notwendig, Lücken genauer zu untersuchen und nicht einfach nur als DoS-Lücke abzutun.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )