Beveiligingsprobleem in AVG Toolbar in Internet Explorer

Beveiligingsprobleem in AVG Toolbar in Internet Explorer

AVG Toolbar Beveiligingsprobleem in Internet Explorer PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai. Leestijd: 1 minuut

Volgens een rapport van Homeland Security, de AVG De werkbalk Veilig zoeken bevat een ActiveX-besturingselement dat verschillende onveilige methoden biedt waarmee een externe, niet-geverifieerde aanvaller willekeurige code kan uitvoeren met de rechten van de gebruiker. Dat betekent dat ze alles wat ze willen op uw computer kunnen downloaden en er de controle over kunnen nemen. Ironisch genoeg is de werkbalk bedoeld om je te beschermen tegen malware.

Deze kwetsbaarheid lijkt alleen van invloed te zijn op gebruikers van Internet Explorer. In het bijzonder zal een hacker een gebruiker misleiden om naar een html-pagina te gaan of een document te openen dat schadelijke code zal downloaden. Dit is een zogenaamde "drive-by-download" en is een veelgebruikte methode om malware te leveren waarmee hackers financiรซle fraude kunnen plegen tegen het slachtoffer.

AVG Secure Search is een werkbalk-add-on voor webbrowsers met een ActiveX-besturingselement genaamd ScriptHelperApi, geleverd door ScriptHelper.exe. Deze controle dwingt geen beperkingen af โ€‹โ€‹op welke sites haar methoden kunnen gebruiken. Elke website kan de methoden aanroepen die worden weergegeven door het ScriptHelper ActiveX-besturingselement. Het besturingselement is uitgesloten van de sandbox in de beveiligde modus van Internet Explorer en passeert de opt-in-beveiliging van Explorer.

Aanbeveling

Gebruikers met de AVG-werkbalk moeten deze verwijderen of onmiddellijk upgraden naar de nieuwste versie.

START GRATIS VERZOEK KRIJG GRATIS UW DIRECTE BEVEILIGINGSSCOREKAART

Tijdstempel:

Meer van Cyberbeveiliging Comodo