Bleiben eigentlich nur diejenigen übrig, die solche Meldungen zur Eigenbestätigung verwenden - nach dem Schema: Hab's ich nicht schon immer gesagt...
Grundsätzlich kann man das so sehen.
Hier ist das Problem, dass eine unnötige Schnittstelle eingerichtet wird, die von aussen Code ausführen kann. Also genau die Masche, mit der gängige Schadprogramme auf einen PC gelangt - in einer Software, die genau das verhindern soll!!!
Offenbar enthalten die Security-Lösungen für Windows Software eines Drittherstellers, der als eine Art Debug-Schnittstelle einen Dienst auf dem System einrichtet. Dem kann man JavaScript-Code überreichen und der wird dann von der Schutz-Software auf dem System ausgeführt. Ein Angreifer könnte das auf einer Web-Seite ganz einfach ausnutzen
Das hat schon etwas mehr als einen Beigeschmack und ist für mich ein Unding.