Mozilla заблокировала уязвимый плагин от Microsoft для Firefox

Еще в феврале этого года компания Microsoft через обновление .NET Framework 3.5 Service Pack 1 (SP1) установила в браузеры пользователей Firefox свой аддон .NET Framework Assistant и плагин для него Windows Presentation Foundation.

26.10.2009 14:51

А на прошлой неделе представители крупнейшего программного гиганта заявили, что эти программы содержат в себе некую критическую уязвимость, которую хакеры могут использовать для атаки на Windows. Этой же уязвимости были подвержены пользователи всех версий Internet Explorer (IE), включая и новейший IE8.

Уже буквально во вторник через Windows Update компания выпустила патч, который должен был защитить пользователей всех браузеров от напасти. Однако Mozilla предположила, что не все пользователи успели получить этот патч, и, пытаясь их защитить, внесла аддон и плагин от Microsoft в свой черный список, что автоматически вызывало их отключение браузерами.

Свое решение Mozilla объяснила тем, что с полным удалением аддона и плагина у пользователей могут быть проблемы, а они представляют для них опасность. Компания связалась с Microsoft и заявила, что блокирует их через свой механизм блокировки. Microsoft на это ответила согласием. Уже позже, Mozilla получила подтверждение, что .NET Framework Assistant не представляет опасности для пользователей, и разблокировала его.

Тем не менее, в ближайшее время Mozilla, вероятно, разблокирует и плагин. В настоящее время Microsoft следит за цифрами распространения своего патча, и делится ими с Mozilla.

Вообще, стоит отметить, что безопасность плагинов является большой проблемой для разработчиков браузеров. В результате ошибок в них большое количество пользователей браузеров автоматически становятся потенциальными жертвами хакеров.

Впрочем, Mozilla уже пытается бороться с этим. Так, в частности обнаружив уязвимости в Adobe Flash и в других популярных плагинах, компания недавно запустила свой новый сервис Plugin Check, который должен помочь пользователям в обновлении их плагинов. А последняя ситуация с Microsoft лишь доказала важность этого сервиса, как и проблем безопасности плагинов в целом.

Теги:  Microsoft
Оцените материал:  
(Голосов: 22, Рейтинг: 4.29)

Каждый вечер мы будем присылать вам одно письмо со всеми опубликованными за день материалами. Нет материалов - нет писем, просто и удобно (другие варианты).

Материалы по теме


Комментарии (0)