Le nombre de failles dans les ActiveX fait un bond par rapport au semestre précédent. Elles représentaient, en 2006, 58% des vulnérabilités des plugins. Cette valeur est désormais de 89%. La hausse s'explique pour Symantec par l'intérêt croissant des chercheurs et des attaquants pour la partie client.

L'utilisation de fuzzers comme AxMan et COMRaider simplifie l'identification des failles. De plus, Symantec rappelle que les kits pour pirates comme MPack comportent de nombreux exploits tirant partie des vulnérabilités des plugins des navigateurs, comme celles de Quick Time et WinZip.

Votre avis sur cette publicité
Voir un exemple

Voir un exemple

Voir un exemple

Voir un exemple

Voir un exemple

Toutes nos newsletters

RECHERCHE