Webbplatser

Mozilla blockerar Microsofts Buggy Firefox-plugin

Браузер mozilla firefox плагины установка. SHPIZ.RU

Браузер mozilla firefox плагины установка. SHPIZ.RU
Anonim

Mozilla-utvecklare har blockerat ett Firefox-plugin som tyst pressades ut av Microsoft och sa att det utgör en säkerhetsrisk.

Microsoft skickade Firefox-tillägget som en del av en.Net-programuppdatering i februari, vilket orsakade upprörelser bland vissa Firefox-användare, som klagade över att programvaran smög på sina system utan deras kunskap eller godkännande och var extremt svårt att ta bort.

Artwork: Chip TaylorOn Tuesday meddelade Microsoft att Firefox-användare som inte har tillämpat en ny Internet Explorer-patch var sårbara

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

"Allt som är behövs är f eller en användare som lockas till en skadlig webbplats, säger Microsoft. Att utrota denna sårbarhet innebär att du använder en skadlig XBAP-applikation (XAML Browser Application).

Felet är otäckt, men användare som har installerat MS09-054 IE-uppdateringen, släpptes tisdag, är skyddade från denna attack "oavsett attackera vektor ", säger Microsoft.

För att skydda användare som kanske inte har installerat Microsofts patch blockerar Mozilla automatiskt två tillägg: Microsoft. Net Framework Assistant och ett relaterat plugin som heter Windows Presentation Foundation. Webbläsaren med öppen källkod startade att blockera programvaran sent på fredagskvällen.

"På grund av svårigheterna har vissa användare helt och hållet tagit bort tillägget och på grund av riskens allvar är det om det inte är avstängt, vi kontaktade Microsoft idag för att ange att vi letade efter att inaktivera utvidgningen och plugin för alla användare via vår blocklistningsmekanism ", skrev Mozilla Vice President of Engineering Mike Shaver i en bloggpost. "Microsoft har kommit överens med planen, och vi lägger in blocklisten direkt direkt."

Buggy-plugins är ett växande problem, eftersom cyberkriminella i allt högre grad har utnyttjat brister i produkter som Adobe Flash Player och QuickTime för att starta webbläsarbaserade attacker. Tidigare i veckan lanserade Mozilla en Plugin Check-webbplats där Firefox-användare kan se om deras plugins är aktuella.