Web siteleri

Mozilla Blokları Microsoft'un Buggy Firefox Eklentisi

What's Going On at Mozilla?

What's Going On at Mozilla?
Anonim

Mozilla geliştiricileri, Microsoft tarafından sessizce bastırılan bir Firefox eklentisini engelledi ve güvenlik riski taşıdığını belirtti.

Microsoft, Firefox eklentisini geçen Şubat ayında bir.Net yazılım güncellemesinin bir parçası olarak gönderdi ve bazılarının arasında öfke neden oldu Yazılımın kendi bilgi ve onayları olmadan sistemlerine gizlendiğinden ve kaldırılması son derece zor olduğundan şikayet eden Firefox kullanıcıları.

Yapıt: Chip TaylorOn Salı günü Microsoft, yeni bir Internet Explorer düzeltme eki yüklemeyen Firefox kullanıcılarının savunmasız olduğu konusunda uyardı. Microsoft.Net Framework Assistant eklentisinde bir hata nedeniyle bir "göz atma-alma-alma saldırısı" na.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

"Tüm bunlar gerekli f Microsoft, kötü amaçlı bir web sitesine yönlendirilecek bir kullanıcıdır. Bu güvenlik açığının tetiklenmesi, kötü amaçlı bir XBAP (XAML Tarayıcı Uygulaması) kullanımını içerir.

Kusur kötü bir durumdur, ancak Salı günü yayınlanan MS09-054 IE güncellemesini yüklemiş olan kullanıcılar bu saldırıdan korunurlar. saldırı vektörü, "Microsoft dedi.

Microsoft'un yamasını yüklememiş olabilecek kullanıcıları korumak için, Mozilla iki eklentiyi otomatik olarak engelliyor: Microsoft. Net Framework Assistant ve Windows Presentation Foundation adı verilen ilgili bir eklenti. Açık kaynak tarayıcı, Cuma gecesinin geç saatlerde yazılımı engellemeye başladı.

"Bazı kullanıcılar eklentiyi tamamen kaldıran zorluklardan ve engellenmediği takdirde riskin ciddiyetinden dolayı, bugün Microsoft ile temasa geçtik engelleme mekanizmasını kullanarak tüm kullanıcılar için eklentiyi ve eklentiyi devre dışı bırakmak istediğimizi belirtmek için, "blog yazarı olarak Mozilla Vice Mühendislik Başkanı Mike Shaver yazdı. "Microsoft planla hemfikir oldu ve engelleme listesini hemen hayata geçirdik."

Siber suçluların tarayıcı tabanlı saldırıları başlatmak için Adobe Flash Player ve QuickTime gibi ürünlerde giderek daha fazla kaldıraç kullanmasından dolayı Buggy eklentileri giderek büyüyen bir sorundur. Bu haftanın başlarında, Mozilla Firefox kullanıcılarının eklentilerinin güncel olup olmadığını görebileceği bir Eklenti Kontrolü sitesi başlattı.