Jump to content

ActiveX Controls nach Sicherheitspatch KB896688


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

 

Wir haben den Sicherheitspatch KB896688 auf unserem MS Server 2003 installiert.

der Server dient als Arbeitsstation, wo eine Intranet-Lösung aufgerufen wird. Diese Lösung ist mit einem ActiveX-Control implementiert.

Durch den installierten Patch wird nun das ActiveX im IExplorer nicht mehr dargestellt. Wir haben unter Internetoptionen>Sicherheit die ActiveX-Einstellungen alle auf "Enable" gestellt, trotzedem wird kein ActiveX mehr dargestellt.

 

Dieser Patch scheint eine wesentliche Sicherheitslücke zu schliessen und sollte daher auch instlliert sein, trotzdem sollten doch vertrauenswürdige ActiveX Controls angezeigt werden können. Die Frage ist, wo kann ich nun dem Internet Explorer beibringen, dass er unser ActiveX darstellen soll?

 

Danke für Eure Antwort, Gruss Kurland

Link zu diesem Kommentar

Das letzte Update setzt auf alle möglichen COM-Objekte, die eigentlich nicht zur Ausführung im Browser vorgesehen sind, sicherheitshalber das Kill-Flag.

 

Such Dir unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility "Dein" Object raus und lösche das Kill-Flag (Compatibility Flags Hex 400 ) .

 

-Zahni

Link zu diesem Kommentar

Sorry, ich kenne sein AcitveX-Control nicht. Du kannst aber alle COM-Objekte via <object>-Tag ansprechen ( siehe Bug mit der javaprx.dll ) . Das Problem mit javaprx.dll war Ausgangspunkt für Microsoft , für

viele COM-Objekte die Windows so mitbringt, und die nicht "safe for scripting" sind, das Kill-Flag zu setzen. Das verhindert den Aufruf über das <object>-Tag.

 

-Zahni

Link zu diesem Kommentar

Sein A-X lief ja offensichtlich vorher noch, demnach haben die es wohl (hoffentlich) richtig markiert.

Sonst wäre es schon bei früheren Fixes (Juni glaube ich?) durchgeplumpst.

Die Frage war, taucht es als deaktiviertes AddOn im IE auf - weil das kann ich hier nicht

feststellen.

Hab auch dummerweise nicht vorher reingeschaut.

Den letzten Update wieder runter - schauen, dann müssen die es wohl neu programmieren?

Oder was fällt dir dazu noch ein :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...