Websites

Blocos Mozilla Plugin Buggy Firefox da Microsoft

Instalar plug in Silverlight e Media Player no Mozila Firefox

Instalar plug in Silverlight e Media Player no Mozila Firefox
Anonim

Os desenvolvedores da Mozilla bloquearam um plugin do Firefox que foi silenciosamente lançado pela Microsoft, dizendo que ele apresenta um risco de segurança.

A Microsoft lançou o Firefox como parte de uma atualização de software.Net em fevereiro, causando indignação entre alguns. Os usuários do Firefox, que reclamaram que o software foi colocado em seus sistemas sem seu conhecimento ou aprovação, foi extremamente difícil de remover

Artwork: Chip TaylorNa terça-feira, a Microsoft alertou que os usuários do Firefox que não aplicaram um patch recente do Internet Explorer eram vulneráveis a um ataque "browse-and-get-owned" devido a um bug no complemento do Microsoft.Net Framework Assistant.

[Outras leituras: Como remover malware do seu PC com Windows]

"Tudo o que é necessário é f ou um usuário ser atraído para um site malicioso ", disse a Microsoft. Disparar esta vulnerabilidade envolve o uso de um XBAP malicioso (Aplicativo de Navegador XAML).

A falha é desagradável, mas os usuários que instalaram a atualização do MS09-054 do IE, lançada na terça-feira, estão protegidos deste ataque, "independentemente do ataque de vetores, "Microsoft disse.

Para proteger os usuários que podem não ter instalado o patch da Microsoft, o Mozilla está automaticamente bloqueando dois add-ons: o Microsoft.Net Framework Assistant e um plugin relacionado chamado Windows Presentation Foundation. O navegador de código aberto começou a bloquear o software no final da noite de sexta-feira.

"Devido às dificuldades que alguns usuários tiveram de remover completamente o complemento, e devido à gravidade do risco que representa se não desativado, contatamos a Microsoft hoje para indicar que estávamos procurando desabilitar a extensão e o plug-in para todos os usuários por meio de nosso mecanismo de bloqueio de lista ", escreveu o vice-presidente de engenharia da Mozilla, Mike Shaver, em um post no blog. "A Microsoft concordou com o plano e colocamos a entrada da lista ao vivo imediatamente."

Os plugins com bugs são um problema crescente, pois os cibercriminosos têm aproveitado cada vez mais falhas em produtos como o Adobe Flash Player eo QuickTime para iniciar ataques baseados em navegador. No início desta semana, a Mozilla lançou um site de verificação de plugins onde os usuários do Firefox podem ver se seus plugins estão atualizados.