AVG Toolbar Sikkerhetssårbarhet i Internet Explorer

AVG Toolbar Sikkerhetssårbarhet i Internet Explorer

AVG Toolbar Sikkerhetssårbarhet i Internet Explorer PlatoBlockchain Data Intelligence. Vertikalt søk. Ai. Lesetid: 1 minutt

I følge en rapport fra Homeland Security, har AVG Secure Search-verktøylinjen inkluderer en ActiveX-kontroll som gir flere usikre metoder som kan tillate en ekstern, uautentisert angriper å utføre vilkårlig kode med brukerens privilegier. Det betyr at de kan laste ned hva de vil til datamaskinen din og ta kontroll over den. Ironisk nok er verktøylinjen ment å beskytte deg mot skadelig programvare.

Dette sikkerhetsproblemet ser ut til å bare påvirke Internet Explorer-brukere. Lokalt vil en hacker lure en bruker til å gå til en html-side eller åpne et dokument som vil laste ned skadelig kode. Dette er en såkalt “drive-by-download” og er en vanlig metode for å levere skadelig programvare som gjør det mulig for hackere å begå økonomisk svindel mot offeret.

AVG Secure Search er et verktøylinjetillegg for nettlesere som inkluderer en ActiveX-kontroll kalt ScriptHelperApi, levert av ScriptHelper.exe. Denne kontrollen håndhever ikke begrensninger på hvilke nettsteder som kan påberope seg metodene. Ethvert nettsted kan påberope seg metodene som er eksponert av ScriptHelper ActiveX-kontrollen. Kontrollen er ekskludert fra Internet Explorer beskyttet modus sandkasse og passerer Explorer opt-in beskyttelsen.

Anbefaling

Brukere med AVG-verktøylinjen bør enten fjerne den eller oppgradere til den nyeste versjonen umiddelbart.

START GRATIS PRØVEPERIODE FÅ DIN KJENTE SIKKERHETSSCORECARD GRATIS

Tidstempel:

Mer fra CyberSecurity Comodo