AVG Toolbar Security-Schwachstelle im Internet Explorer

AVG Toolbar Security-Schwachstelle im Internet Explorer

AVG Toolbar Security-Schwachstelle im Internet Explorer PlatoBlockchain Data Intelligence. Vertikale Suche. Ai. Lesezeit: 1 Minute

Nach einem Bericht der Heimatschutzbehörde hat die AVG Die Symbolleiste für die sichere Suche enthält ein ActiveX-Steuerelement, das mehrere unsichere Methoden bereitstellt, mit denen ein entfernter, nicht authentifizierter Angreifer beliebigen Code mit den Berechtigungen des Benutzers ausführen kann. Das heißt, sie können alles, was sie wollen, auf Ihren Computer herunterladen und die Kontrolle darüber übernehmen. Ironischerweise soll die Symbolleiste Sie vor Malware schützen.

Diese Sicherheitsanfälligkeit betrifft anscheinend nur Internet Explorer-Benutzer. Aktuell wird ein Hacker einen Benutzer dazu verleiten, eine HTML-Seite aufzurufen oder ein Dokument zu öffnen, in dem schädlicher Code heruntergeladen wird. Dies ist ein sogenanntes "Drive-by-Download" und eine gängige Methode zur Bereitstellung von Malware, mit der Hacker Finanzbetrug gegen das Opfer begehen können.

AVG Secure Search ist ein Symbolleisten-Add-On für Webbrowser, das ein ActiveX-Steuerelement namens ScriptHelperApi enthält, das von ScriptHelper.exe bereitgestellt wird. Dieses Steuerelement erzwingt keine Einschränkungen, welche Sites seine Methoden aufrufen dürfen. Jede Website kann die vom ScriptHelper ActiveX-Steuerelement bereitgestellten Methoden aufrufen. Das Steuerelement wird aus der Sandbox für den geschützten Internet Explorer-Modus ausgeschlossen und umgeht den Explorer-Opt-In-Schutz.

Software Empfehlungen

Benutzer mit der AVG-Symbolleiste sollten diese entweder entfernen oder sofort auf die neueste Version aktualisieren.

KOSTENLOS TESTEN ERHALTEN SIE IHRE SOFORTIGE SICHERHEITSKORECARD KOSTENLOS

Zeitstempel:

Mehr von Cybersicherheit Comodo