据国外媒体报道,Mozilla开发者称微软发布的Firefox插件存在一定的安全威胁。
去年2月份,微软发布的.Net软件更新中包括了Firefox插件,一些Firefox用户对此表示了强烈不满,称该软件经常在未经允许或毫不知晓的情况下被安装到系统中,并且极难移除。
上周二,微软警告,由于污染.Net Framework Assistant扩展插件中的一个漏洞,未安装最新IE补丁的Firefox用户很容易遭到“浏览即取得式攻击”(browse-and-get-owned)。
微软表示,用户浏览恶意网站时很容易触发XBAP(XAML浏览器应用程序)的一个恶意漏洞。如果用户已经安装了最新发布的MS09 - 054 IE更新,那么“无论攻击方式如何”,用户都可以安然无恙。
为了保护没有安装微软补丁的用户,Mozilla正在自动拦截两个插件:微软.Net Framework Assistant和称为Windows Presentation Foundation的相关插件。从上周五晚开始,Mozilla便开始自动拦截这两个插件。
Mozilla工程部副总裁迈克.西弗(Mike Shaver)在博客中表示,鉴于有些用户移除这些插件存在一定的困难,而且这些插件具备很大的威胁,我们正在通过拦截机制禁用这些插件和扩展。微软对我们的计划也表示了赞同。