Donnerstag, 24. Mai 2012 |
Der Mai wurde zum 'Month of ActiveX Bug' (MoAxB) erklärt. Bisher wurden Pufferüberlauf-Schwachstellen in verschiedenen ActiveX-Controls von Office OCX veröffentlicht. Während in den dürftigen Meldungen beim MoAxB nur von Denial-of-Service-Schwachstellen die Rede ist, hat Secunia für die Schachstellen in PowerPoint Viewer OCX, Excel Viewer OCX und Word Viewer OCX bestätigt, das die Ausführung beliebigen Codes möglich ist.
Einige Stellen im Web melden die Schwachstellen als Schwachstellen in Microsofts Viewer-Produkten. Diese sind jedoch nicht betroffen, es handelt sich um eigenständige Programme eines Drittherstellers.
Carsten Eilers