Mozilla blokerer fejlbehæftet plugin fra Microsoft


Publiceret d. 20. oktober 2009 kl. 07.38 | Antal kommentarer (2)


Annonce:
 
ANNONCE:
 
Computerworld News Service: Microsoft udsendte Firefox-tilføjelsen som en del af en .Net-opdatering i februar, hvilket skabte en del harme blandt brugere af Firefox, som klagede over, at softwaren blev sneget ind på deres systemer uden deres viden og godkendelse, og at den er ekstremt besværlig at fjerne igen.

I sidste ugeadvarede Microsoft om, at Firefox-brugere, der ikke havde installeret en nylig opdatering til Internet Explorer, var sårbare over for et "browse-og-få-smæk-angreb," på grund af en fejl i tilføjelsen Microsoft .Net Framework Assistant.

"Der skal ikke mere til, end at en bruger lokkes ind på et skadeligt website," skriver Microsoft. At udnytte denne sårbarhed involverer brugen af en skadelig XBAP (XAML Browser Application).

Det er en alvorlig fejl, men brugere, der har installeret opdateringen til Internet Explorer, MS09-054, som udkom sidste tirsdag, er beskyttede fra dette angreb - "uanset angrebsvektoren," påpeger Microsoft.

For at beskytte brugere, som ikke har installeret Microsofts sikkerhedsopdatering, blokerer Mozilla automatisk to tilføjelser: Microsoft .Net Framework Assistant og et relateret plugin ved navn Windows Presentation Foundation.

"På grund af de besværligheder, som nogle brugere har haft med at fjerne tilføjelsen, og på grund af den alvorlige risiko, den udgør, hvis den ikke er slået fra, kontaktede vi Microsoft for at indikere, at vi kiggede på at slå udvidelsen og plugin'et fra for alle brugere via vores sortlistnings-mekanisme," skriver Mozillas vice president for udvikling, Mike Shaver, i et blogindlæg. "Det gik Microsoft med til, og vi udsendte omgående den ny blokeringsliste."

Fejlbehæftede browsertilføjelser udgør et stigende problem i takt med, at cyberkriminelle oftere udnytter fejl i produkter som Adobe Flash Player og QuickTime i browser-baserede angreb. I sidste uge lancerede Mozilla sitet Plugin Check, hvor brugere af Firefox kan undersøge, om deres browsertilføjelser er opdaterede.

Oversat af Thomas Bøndergaard




Kommentarer - Debatoversigt


...
1 indlæg

Og hvad så?
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Browserens uendelige fleksibilitet har gjort den til mere end den foretrukne slutbrugerplatform...

I dette white paper kan du læse om væksten i markedet for mobilapplikationer og hvorfor code...

I denne bog i For Dummies-serien kan du læse alt om sikkerhed indenfor webapplikationer og lære,...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.