Nettsteder

Mozilla Blokker Microsofts Buggy Firefox-plugin

Mozilla Firefox Plugin Check Tutorial

Mozilla Firefox Plugin Check Tutorial
Anonim

Mozilla-utviklere har blokkert et Firefox-plugin som ble tydelig presset ut av Microsoft, og sa at det gir en sikkerhetsrisiko.

Microsoft sendte Firefox-tillegget som en del av en.Net-programvareoppdatering i februar, noe som forårsaket forargelse blant noen Firefox-brukere, som klaget over at programvaren var smittet på systemene sine uten deres kunnskap eller godkjenning, og det var ekstremt vanskelig å fjerne.

Artwork: Chip TaylorOn Tuesday, varslet Microsoft at Firefox-brukere som ikke har brukt et nylig Internet Explorer-patch, var sårbare

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

"Alt som er", er det et "gjennomsøk og eiesangrep" på grunn av en feil i Microsoft. Net Framework Assistant-tillegget. trengte er f eller en bruker som skal lokke til et ondsinnet nettsted, sier Microsoft. Utløsningen av dette sikkerhetsproblemet innebærer bruk av en ondsinnet XBAP-applikasjon (XAML Browser Application).

Feilen er en ekkel, men brukere som har installert MS09-054 IE-oppdateringen, utgitt tirsdag, er beskyttet mot dette angrepet, "uavhengig av angriper vektor, sier Microsoft.

For å beskytte brukere som kanskje ikke har installert Microsofts patch, blokkerer Mozilla automatisk to tillegg: Microsoft. Net Framework Assistant og et tilhørende plugin kalt Windows Presentation Foundation. Open Source-nettleseren begynte å blokkere programvaren sent fredag ​​kveld.

"På grunn av vanskelighetene har enkelte brukere helt fjernet tillegget, og på grunn av alvorlighetsgraden av risikoen representerer den, dersom den ikke er deaktivert, vi kontaktet Microsoft i dag for å indikere at vi var ute etter å deaktivere utvidelsen og plugin for alle brukere via vår blokkeringsmekanisme, "skrev Mozilla Vice President for Engineering Mike Shaver i en blogginnlegg. "Microsoft er enig med planen, og vi legger blokkeringsoppføringen direkte."

Buggy-plugins er et voksende problem, da cyberkriminelle i stadig større grad har brukt feil i produkter som Adobe Flash Player og QuickTime for å starte nettleserbaserte angrep. Tidligere i uken lanserte Mozilla et Plugin Check-nettsted der Firefox-brukere kan se om pluginene deres er oppdatert.