Качването на снимки във Facebook и MySpace се оказа опасно

Категория: Информационна Сигурност
Етикети: сигурност , търсачки , софтуер , Windows , Internet Explorer , Yahoo! , Facebook , MySpace
Рада Станева
5.2.2008

Най-запалените потребители на Мрежата са принудени незабавно да деактивират ActiveX контролите от Internet Explorer, за да се защитят от силно зачестилите проблеми със софтуера.

Препоръките идват от американския CERT - Computer Emergency Response Team (Екип за компютърна спешна помощ) и са следствие на появата на кодове за атаки от типа “ден 0” (zero-day), които се мултиплицират чрез качването на снимки във Facebook и MySpace и чрез бъгове в ActiveX контрола, които се разпространяват през софтуера на Yahoo Music Jukebox.

ActiveX контролите, които обикновено се използват с уеб приложенията на Windows за анимация или при функции като включване на таблици от Excel (spreadsheets) и ленти с инструменти (toolbars), сега са източник на критични уязвимости.

Тъй като уязвимостите в ActiveX могат да се получат чрез Internet Explorer (дори ако изобщо не са били предвидени за ползване в уеб браузър), анализаторите на проблемите по сигурността са на мнение, че именно тази контрола е главната цел при разпространяването на зловреден софтуер.

Поради липсата на пачове, от Symantec препоръчват потребителите, които ползват IE, да бъдат изключително предпазливи при сърфиране в Мрежата и да си набавят решения по сигурността от най-висок клас.

От американския CERT отиват още по далеч – препоръчват ползващите IE напълно да премахнат ActiveX от браузъра.