Categories: Cloud

Los ataques a ActiveX persisten, a pesar de IE7

Los vectores para estos exploits incluyen herramientas de carga de imágenes de terceros utilizadas en los sitios Facebook y MySpace, y se han encontrado errores en el Jukebox Music de Yahoo, en RealPlayer de Real y QuickTime de Apple.

“Hemos observado un aumento en los exploits dirigidos a estas herramientas que se utilizan en una gran variedad de tecnologías como los sitios de red social y los reproductores multimedia”, explicó un representante del Departamento de Seguridad Interna de EEUU, que gestiona el US-CERT.

Los expertos señalan que ActiveX está plagado de vulnerabilidades, aunque advierten que no es de Microsoft toda la culpa. En su opinión, cualquier tecnología que se utilice de manera tan amplia como ActiveX tendría los mismos problemas.

Aunque las funciones añadidas a la nueva versión del navegador de Microsoft, el Internet Explorer 7, reducen los problemas de seguridad, ActiveX sigue siendo uno de los programas que más ataques recibe y no hay trazas de que nada pueda solucionar esto. “Cuando los hackers dedican tiempo a encontrar vulnerabilidades, quieren asegurarse de que el ataque afectará al mayor número de personas”, explicó Will Dormann, analista del Carnegie Mellon Software Engineering Institute CERT.

En cuanto a la forma de evitar estas vulnerabilidades, muchos analistas creen que ActiveX se utiliza a veces de forma innecesaria. Según Randy Abrams, director de educación técnica en ESET, “la verdad es que el problema de ActiveX se basa también en un amor desmedido por la moda; más que funcionalidad, hablamos de imagen, algo que es completamente innecesario”.

vINQulos
Infoworld

ddelgado TI

Recent Posts

Los analistas pronostican un 2025 en declive para el mercado ‘smartphone’Los analistas pronostican un 2025 en declive para el mercado ‘smartphone’

Los analistas pronostican un 2025 en declive para el mercado ‘smartphone’

A pesar de los buenos datos registrados en el primer trimestre, las consecuencias de la…

3 días ago
5 desafíos que condicionan en pleno 2025 la competitividad de una empresa5 desafíos que condicionan en pleno 2025 la competitividad de una empresa

5 desafíos que condicionan en pleno 2025 la competitividad de una empresa

"La competitividad ya no se juega en costes o tamaño, sino en la capacidad de…

3 días ago
La crisis arancelaria y sus consecuencias en ciberseguridadLa crisis arancelaria y sus consecuencias en ciberseguridad

La crisis arancelaria y sus consecuencias en ciberseguridad

Estafas de inversión y a través de tiendas de comercio electrónico, así como la entrada…

3 días ago
Los envíos de smartphones crecen en medio de la guerra de arancelesLos envíos de smartphones crecen en medio de la guerra de aranceles

Los envíos de smartphones crecen en medio de la guerra de aranceles

Con alrededor de 305 millones de unidades acumuladas durante el primer trimestre, se registró un…

4 días ago
Las telcos vieron reducidos sus ingresos minoristas en España durante 2024Las telcos vieron reducidos sus ingresos minoristas en España durante 2024

Las telcos vieron reducidos sus ingresos minoristas en España durante 2024

Por su parte, los ingresos relacionados con los servicios prestados entre operadores se mantuvieron estables.

4 días ago
La inteligencia artificial de Aria llega a Opera MiniLa inteligencia artificial de Aria llega a Opera Mini

La inteligencia artificial de Aria llega a Opera Mini

Con su integración en este navegador para dispositivos móviles con sistema operativo Android, Aria pasa…

4 días ago