ActiveX fa ancora danni
ActiveX sta facendo di nuovo penare gli esperti di sicurezza informatica. In poche settimane sono state individuate ben sei falle in numerosi controlli ActiveX, presenti in servizi online come Yahoo Music Jukebox, Yahoo Instant Messenger, Facebook e MySpace.
Secunia ha bollato queste vulnerabilità come "extreme critical", sottolineando che potrebbero essere utilizzate da un sito web maligno per eseguire malware. Il consiglio, quindi, è di disattivare quanto prima i controlli ActiveX incriminati per evitare di incappare nei numerosi rischi già conosciuti.
Una delle soluzioni per far fronte al problema è quella di affidarsi alla procedura di killbit, facendo riferimento ai codici CLSID dei controlli ActiveX pubblicati nell'articolo dell'Internet Storm Center.