Niebezpieczna wtyczka Microsoftu dla Firefoksa

Wśród październikowych poprawek znalazła się zbiorcza aktualizacja dla Internet Explorera. Jedną z łatanych luk jest podatność znana jako CVE-2009-2529. Fakt ten nie wymagałby szczególnej uwagi gdyby nie to, że problem dotyczy także przeglądarki Firefox.Dzieje się tak ponieważ podczas instalacji .NET Framework 3.5 SP1 instalowana jest także wtyczka Windows Presentation Foundation dla Firefoksa. Dodatek ten służy to uruchamia aplikacji typu XBAP, czyli aplikacji XAML osadzonych na stronach internetowych. Instalacja wtyczki odbywa się bez powiadamiania użytkownika. Atakujący, który wykorzysta lukę we wtyczce WPF może spowodować wykonanie dowolnego kodu na komputerze ofiary z uprawnieniami konta na które jest ona zalogowana.Warto więc zawsze instalować poprawki dla Internet Explorera, nawet jeśli jest się wiernym użytkownikiem Firefoksa. Nasuwa się jednak jeszcze jedno spostrzeżenie. Jeśli Microsoft uważa instalowanie wtyczek Google dla Internet Explorera za zwiększanie podatności na zagrożenia to jak można ocenić cichą instalację wtyczek Microsoftu dla Firefoksa? Warto tu przypomnieć, że przypadek wtyczki WPF nie jest pierwszy, swego czasu informowaliśmy o wtyczce .NET Framework Assistant.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
Uważaj na takie połączenia. Nie są przypadkowe
Uważaj na takie połączenia. Nie są przypadkowe
BMW sięga po AI. Wykorzystają je przy bateriach
BMW sięga po AI. Wykorzystają je przy bateriach
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀