Microsoft schakelt ActiveX van Yahoo's Jukebox uit

Het bedrijf gaf deze uitleg nadat het werd gevraagd waarom een ActiveX control, onder andere gebruikt door Yahoo’s muziekservice, werd geblokkeerd na het uitvoeren van een beveiligingsupdate.

Tim Rains, een woordvoerder van het Microsoft Security Response Center (MSRC) legt uit. “Wanneer een onafhankelijke softwareontwikkelaar ontdekt dat ze een kwetsbare [ActiveX] control hebben uitgebracht, dan kunnen ze een e-mail sturen naar secure@microsoft.com. Vervolgens wordt er in samenwerking met dit bedrijf een ‘kill bit’ vervaardigd die deze control uitschakelt,” aldus Rains in Computerworld.

Microsoft had acht beveiligingsupdates uitgebracht, waarvan eentje een kill bit bevatte voor de Yahoo Music Jukebox. Het draaien van een dergelijke update zorgt voor een aanpassing in het Register van Windows, waardoor de ActiveX control wordt uitgeschakeld. Het is wat dat betreft slechts symptoombestrijding, want het probleem wordt niet verholpen en alleen de control zal niet meer functioneren.

Volgens Rains is het niet voor het eerst dat Microsoft ActiveX controls uitschakelt, maar wel dat het op een dergelijke manier gebeurt: “Microsoft heeft een beveiligingsupdate uitgebracht die specifiek kill bits bevat voor deze ActiveX controls omdat dit de gebruiker ten goede komt. Het werkt beter dan de cumulatieve updates voor Internet Explorer, die normaliter werden gebruikt voor het distribueren van ActiveX kill bits.”

“Het is voor het eerst dat MSRC ActiveX kill bits heeft samengebracht in een aparte beveiligingsupdate. Op deze manier kunnen klanten kwetsbaarheden die gerelateerd zijn aan ActiveX controls zeer gericht aanpakken, zonder een nieuwe update voor Internet Explorer te moeten installeren”.

Rains liet eveneens weten dat de Yahoo ActiveX control specifiek op verzoek van Yahoo is uitgeschakeld: “Yahoo heeft ons rechtstreeks benaderd met het verzoek een kill bit uit te brengen voor Yahoo’s Music Jukebox.”

In februari had een onderzoeker ontdekt dat er een aantal kwetsbaarheden zaten in een aantal ActiveX controls die door de Music Jukebox gebruikt werden.

Inmiddels heeft het bedrijf de fouten echter verholpen met behulp van een patch, hetgeen vraagtekens zet bij de update van Microsoft. Yahoo heeft nog niet gereageerd op de vraag waarom het Microsoft heeft gevraagd een kill bit uit te brengen voor een kwetsbaarheid die al verholpen had moeten zijn.

Nieuws

ICTloket.nl in gesprek met Glaser Real Estate & Holiday Homes in Málaga en Benalmádena

Deze week stond in het teken van inspiratie, strategie en internationale samenwerking. Dinsdag 5 en donderdag 7 mei sprak ik...

Lees meer

Nieuws

Bezoek aan The Pole in Málaga: innovatiehub voor gaming, virtual reality en digitale content

ICTloket.nl bezoekt internationale innovatiehub in Málaga Vandaag, 06 mei, bezocht Aaron Mulder van ICTloket.nl The Pole – Digital Content Innovation...

Lees meer

Nieuws

Waar oorlog en herinnering samenkomen in de Elsresidentie in Margraten

Voor deze bijzondere dagen rond 4 en 5 mei hebben wij een waardevol en persoonlijk artikel ontvangen van Michael Hamers,...

Lees meer
Microsoft schakelt ActiveX van Yahoo's Jukebox uit

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.