Jump to content

ActiveX Controls nach Sicherheitspatch KB896688


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo

 

Wir haben den Sicherheitspatch KB896688 auf unserem MS Server 2003 installiert.

der Server dient als Arbeitsstation, wo eine Intranet-Lösung aufgerufen wird. Diese Lösung ist mit einem ActiveX-Control implementiert.

Durch den installierten Patch wird nun das ActiveX im IExplorer nicht mehr dargestellt. Wir haben unter Internetoptionen>Sicherheit die ActiveX-Einstellungen alle auf "Enable" gestellt, trotzedem wird kein ActiveX mehr dargestellt.

 

Dieser Patch scheint eine wesentliche Sicherheitslücke zu schliessen und sollte daher auch instlliert sein, trotzdem sollten doch vertrauenswürdige ActiveX Controls angezeigt werden können. Die Frage ist, wo kann ich nun dem Internet Explorer beibringen, dass er unser ActiveX darstellen soll?

 

Danke für Eure Antwort, Gruss Kurland

Geschrieben

Das letzte Update setzt auf alle möglichen COM-Objekte, die eigentlich nicht zur Ausführung im Browser vorgesehen sind, sicherheitshalber das Kill-Flag.

 

Such Dir unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility "Dein" Object raus und lösche das Kill-Flag (Compatibility Flags Hex 400 ) .

 

-Zahni

Geschrieben

Sorry, ich kenne sein AcitveX-Control nicht. Du kannst aber alle COM-Objekte via <object>-Tag ansprechen ( siehe Bug mit der javaprx.dll ) . Das Problem mit javaprx.dll war Ausgangspunkt für Microsoft , für

viele COM-Objekte die Windows so mitbringt, und die nicht "safe for scripting" sind, das Kill-Flag zu setzen. Das verhindert den Aufruf über das <object>-Tag.

 

-Zahni

Geschrieben

Sein A-X lief ja offensichtlich vorher noch, demnach haben die es wohl (hoffentlich) richtig markiert.

Sonst wäre es schon bei früheren Fixes (Juni glaube ich?) durchgeplumpst.

Die Frage war, taucht es als deaktiviertes AddOn im IE auf - weil das kann ich hier nicht

feststellen.

Hab auch dummerweise nicht vorher reingeschaut.

Den letzten Update wieder runter - schauen, dann müssen die es wohl neu programmieren?

Oder was fällt dir dazu noch ein :)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...