Como indican en Ars Technica, cualquier plugin binario para los navegadores actuales puede ser en sí mismo una fuente de problemas de seguridad, y ActiveX no es la excepción. Este tipo de controles ayudan en muchos escenarios, pero también son responsables de un buen número de agujeros de seguridad que Microsoft quiere reducir en la próxima versión de su navegador, Internet Explorer 8.
Uno de los cambios más importantes será el que permitirá instalar controles ActiveX a cualquier usuario, haciendo que ya no sean necesarios privilegios de administrador para esta tarea. Eso hará que esos controles puedan contener vulnerabilidades, sí, pero en ese caso el daño sólo se producirá a la cuenta del usuario que ha instalado dichos controles. Hasta ahora ActiveX se instalaba de forma global, y la vulnerabilidad era aprovechada para causar problemas a cualquier usuario de la máquina afectada.
Además de eso habrá una restricción de controles según el dominio, lo que también está orientado a minimizar el efecto de los controle ActiveX para que sólo funcionen en ciertos dominios.
vINQulos
Durante el primer trimestre del año aumentaron un 0,5 % hasta los 30,8 millones de…
Su programa formativo permite a personas desempleadas o subempleadas ganar habilidades en tecnología cloud y…
Los nuevos ataques se apoyan en esquemas impulsados por la inteligencia artificial, como el 'vhishing'…
Los primeros integrantes de la familia HUAWEI Pura son los modelos Pura 70, Pura 70…
Proofpoint DLP Transform funciona en los principales canales: correo electrónico, nube, endpoint y web.
Además, la compañía dejó atrás las pérdidas durante el primer trimestre de 2024.