Sivustot

Mozilla estää Microsoftin Buggy Firefox -laajennuksen

Six Reasons I Love Firefox Quantum

Six Reasons I Love Firefox Quantum
Anonim

Mozilla-kehittäjät ovat estäneet Firefox-laajennuksen, jota Microsoft houkutteli hiljaa, sanomalla, että se muodostaa tietoturvariskin.

Microsoft toimitti Firefox-lisäosan osana.Net-ohjelmistopäivitystä viime helmikuussa. Firefox-käyttäjät, jotka valittivat, että ohjelmisto hiipui heidän järjestelmiinsä ilman heidän tietämystään tai hyväksyntänsä, ja se oli äärimmäisen vaikea poistaa.

Taideteos: Chip TaylorMuuta tiistaina Microsoft varoitti, että Firefox-käyttäjät, jotka eivät ole ottaneet käyttöön äskettäistä Internet Explorer-laastaria, olivat haavoittuvia

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

"Kaikki tämä on" selaa ja päästä omistama hyökkäys ", koska se on vika Microsoft.Net Framework Assistantin lisäosassa. tarvitaan f tai käyttäjä houkutellaan haitalliselle verkkosivustolle ", Microsoft sanoi.

Virhe on huono, mutta käyttäjät, jotka ovat asentaneet MS09-054 IE: n päivityksen, julkaistu tiistaina, ovat suojattuja tästä hyökkäyksestä, "huolimatta siitä, että kyseinen haavoittuvuus liittyy XAM-sovellukseen. hyökkäysvektori ", Microsoft totesi.

Jos suojaat käyttäjiä, jotka eivät ehkä ole asentaneet Microsoftin korjaustiedostoa, Mozilla estää automaattisesti kaksi lisäosaa: Microsoft.Net Framework Assistant ja siihen liittyvä plugin nimeltä Windows Presentation Foundation. Avoimen lähdekoodin selain alkoi estää ohjelmiston myöhään perjantai-iltana.

"Koska jotkut käyttäjät ovat poistaneet täydennyksen kokonaan ja koska riski on vakava, ellei sitä ole poistettu käytöstä, otimme yhteyttä Microsoftin tänään osoittaaksemme, että haluamme estää laajennuksen ja laajennuksen kaikille käyttäjille estoluettelomekanismin kautta ", kirjoitti Mozillan varatoimitusjohtaja Mike Shaver blogikirjoituksesta. "Microsoft sopi suunnitelmasta ja laitoimme lohkonluettelon heti."

Buggy-laajennukset ovat kasvava ongelma, koska tietokonevirkailijat ovat yhä useammin käyttäneet tuotteisiin, kuten Adobe Flash Player ja QuickTime, puutteita käynnistämään selainpohjaisia ​​hyökkäyksiä. Aiemmin tällä viikolla Mozilla käynnisti Plugin Check -sivuston, jossa Firefox-käyttäjät voivat nähdä, ovatko heidän laajennuksensa ajan tasalla.