Mozilla开发者已经阻止了一个被微软悄悄推出的Firefox插件,并称它存在安全风险。微软在去年2月发布了Firefox插件,作为.Net软件更新的一部分,引起了一些人的愤怒Firefox用户抱怨说,该软件未经他们的知识或许可就被潜入他们的系统,并且极难删除。作品:Chip Taylor周二,微软警告说,未应用最新Internet Explorer补丁的Firefox用户容易受到攻击到“浏览和获取拥有的攻击”,这是因为Microsoft.Net Framework Assistant插件中存在一个错误。
[更多阅读:如何从Windows PC删除恶意软件]
“所有这一切需要的是f或者一个用户被诱骗到一个恶意网站,“微软说。触发此漏洞涉及使用恶意XBAP(XAML浏览器应用程序)。 该漏洞是一个令人讨厌的漏洞,但是安装了周二发布的MS09-054 IE更新的用户可以免受此攻击,“无论攻击向量“,微软表示为了保护那些可能没有安装微软补丁的用户,Mozilla会自动阻止两个附加组件:Microsoft.Net Framework Assistant和一个名为Windows Presentation Foundation的相关插件。由于某些用户已经彻底删除了附加组件,并且由于其代表的风险严重程度未被禁用,我们今天联系了Microsoft以表明我们希望通过我们的拦截列表机制禁用所有用户的扩展和插件,“Mozilla工程副总裁Mike Shaver在博客中写道。 “微软同意这一计划,我们立即生效。”
Buggy插件是一个越来越大的问题,因为网络犯罪分子越来越多地利用Adobe Flash Player和QuickTime等产品中的缺陷来发起基于浏览器的攻击。本周早些时候,Mozilla推出了一个Plugin Check站点,Firefox用户可以看到他们的插件是否是最新的。