El próximo 12 de agosto, junto con llegar la ya anunciada actualización del mes para Windows 8.1, Microsoft lanzará también una actualización de seguridad para todas las versiones de Internet Explorer que cuentan con soporte (8.0 y superiores) para evitar que se ejecuten controles de ActiveX desactualizados, intentando proteger al usuario de los riesgos de seguridad que ello implica.
Esta característica recibirá el nombre de out-of-date ActiveX control blocking, y estará implementada de tal forma que se afecte lo menos posible la funcionalidad de páginas que usen controles ActiveX. Para ello, notificará al usuario cada vez que se bloquee el uso de un control por estar desactualizado, y dará la opción para descargar e instalar la última versión de este para así evitar futuras restricciones. También se permitirá interactuar con las otras secciones de la página web que no hagan uso del control ActiveX bloqueado.
Asimismo, tendremos la opción de ignorar la restricción de Internet Explorer y ejecutar el control de todas formas. También habrá una gran flexibilidad para que los administradores de sistemas puedan modificar el comportamiento de esta función de seguridad. Por ejemplo, podrán desactivarla para dominios específicos, desactivarla por completo, o por el contrario, quitar la opción de los usuarios ignoren el bloqueo.
Además, la restricción no aplicará para las páginas de intranet local o calificadas como sitios de confianza, para evitar generar problemas en los entornos corporativos que usen internamente controles ActiveX.
En esta imagen se ve la apariencia de las notificaciones de seguridad por controles ActiveX bloqueados, en Internet Explorer 9+ y en Internet Explorer 8, respectivamente:
¿Y como sabrá Internet Explorer cuáles controles ActiveX están actualizados y cuales no? Mediante un archivo XML almacenado en los servidores de Microsoft, que servirá como "lista negra" indicando qué controles deben bloquearse. Esta lista se actualizará periódicamente por los de Redmond, e Internet Explorer descargará automáticamente una copia para tener acceso local a la versión más reciente.
Esta actualización estará disponible desde el próximo martes para los usuarios de Windows 7 SP1 y para Windows 8.x.
Vía | IEBlog Más información | Documentación técnica de Microsoft