Hjemmesider

Mozilla Blokerer Microsofts Buggy Firefox-plugin

How to Enable Cookies on Windows 10

How to Enable Cookies on Windows 10
Anonim

Mozilla-udviklere har blokeret et Firefox-plugin, der tydeligt blev skubbet ud af Microsoft og sagde, at det udgør en sikkerhedsrisiko.

Microsoft afsendte Firefox-tilføjelsen som en del af en.Net-softwareopdatering i februar, hvilket forårsager voldsangreb blandt nogle Firefox-brugere, der klagede over, at softwaren var smadret på deres systemer uden deres viden eller godkendelse, og det var yderst vanskeligt at fjerne.

Artwork: Chip TaylorTid tirsdag advarede Microsoft, at Firefox-brugere, der ikke har anvendt et nyere Internet Explorer-patch, var sårbare til et "browse-and-get-owned attack" på grund af en fejl i Microsoft.Net Framework Assistant-tilføjelsen.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

"Alt det er der er brug for er f eller en bruger, der skal lokke til et ondsindet websted, "sagde Microsoft. Udløsningen af ​​denne sårbarhed indebærer brugen af ​​et ondsindet XBAP-program (XAML Browser Application).

Fejlen er en uheldig, men brugere, der har installeret MS09-054 IE-opdateringen, udgivet tirsdag, er beskyttet mod dette angreb "uanset angreb vektor, "sagde Microsoft.

For at beskytte brugere, der muligvis ikke har installeret Microsofts patch, blokkerer Mozilla automatisk to tilføjelser: Microsoft. Net Framework Assistant og et tilhørende plugin kaldet Windows Presentation Foundation. Browseren med open source begyndte at blokere softwaren sent fredag ​​aften.

"På grund af vanskelighederne har nogle brugere helt fjernet add-onen, og på grund af risikoen er den, hvis den ikke er deaktiveret, kontaktede vi Microsoft i dag at angive, at vi søgte at deaktivere udvidelsen og plugin'en for alle brugere via vores blokeringsmekanisme, "skrev Mozilla Vice President of Engineering Mike Shaver i en blogpost. "Microsoft er enig med planen, og vi sætter blokeringslisten direkte ind."

Buggy-plugins er et voksende problem, da cyberkriminelle i stigende grad har brugt fejl i produkter som Adobe Flash Player og QuickTime til at starte browserbaserede angreb. Tidligere i ugen lancerede Mozilla et Plugin Check-websted, hvor Firefox-brugere kan se, om deres plugins er up-to-date.