|
|
Le nombre de failles dans les ActiveX fait un bond par rapport au semestre
précédent. Elles représentaient, en 2006, 58% des vulnérabilités des plugins.
Cette valeur est désormais de 89%. La hausse s'explique pour Symantec par
l'intérêt croissant des chercheurs et des attaquants pour la partie client.
L'utilisation de fuzzers comme AxMan et COMRaider simplifie l'identification
des failles. De plus, Symantec rappelle que les kits pour pirates comme MPack
comportent de nombreux exploits tirant partie des vulnérabilités des plugins des
navigateurs, comme celles de Quick Time et WinZip.
|