אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
פרצת אבטחה בפיירפוקס בשל תוסף שהחדירה מיקרוסופט צילום: shutterstock

פרצת אבטחה בפיירפוקס בשל תוסף שהחדירה מיקרוסופט

אנשי אבטחת המידע של מיקרוסופט הודו שכחלק מעדכון אבטחה ששוחרר בתחילת השנה הותקן בדפדפני פיירפוקס תוסף שעלול לחשוף את מחשבי המשתמשים לתוכנות מזיקות

18.10.2009, 15:32 | כתב כלכליסט

עדכון: הוסף תיאור מדויק יותר של התוספים המסוכנים ועדכון על החסימה האוטומטית.

משתמשי הדפדפן פיירפוקס חשופים לתקיפת האקרים בשל תוסף (Add-on) שהחדירה מיקרוסופט כחלק מחבילת עדכון שהפיצה בחודש ינואר. הודעה מפורטת בעניין הועלתה בתחילת השבוע לבלוג אבטחת המידע של מיקרוסופט - Security Research & Defense.

מיקרוסופט הודיעה על התקלה כחלק מעדכון האבטחה הגדול ביותר בתולדותיה ששוחרר ביום חמישי שעבר. התוסף מופיע במנהל ההתקנים של פיירפוקס כ-"Windows Presentation Foundation", ונועד לאפשר למשתמשי פיירפוקס להפעיל אפליקציות המבוססות על טכנולוגיית WPF, ומותקן אוטומטית כשהמשתמש מתקין את על המחשב את חבילת .NET Framework 3.5 SP1 של מיקרוסופט. הפרצה שנתגלתה מאפשרת לגורמים עוינים להתקין תוכנות מזיקות וסוסים טרויאניים במחשבים של משתמשי פיירפוקס שגלשו לאתרים מסוימים.

 לאחר שנתגלתה הפרצה, פרסמה מיקרוסופט אזהרת אבטחה הממליצה לנטרל את התוספים עד שישוחרר תיקון לפרצת האבטחה. במקביל, הוציאה מוזילה, מפתחת פיירפוקס, בתיאום עם מיקרוסופט עדכון אוטומטי המנטרל את התוספים לכל המשתמשים. עם זאת, משתמשים שהתקינו את העדכונים האחרונים ל-IE המופצים אוטומטית על ידי מיקרוסופט אינם חשופים לפרצה.

בחודש מאי שחררה מיקרוסופט עדכון אבטחה נוסף המאפשר להסיר את התוסף, בעקבות ביקורת חריפה שהושמעה ברחבי הרשת על כך שלרוב משתמשי פיירפוקס אין ברירה אלא לשנות את הגדרות הרג'יסטרי של חלונות כדי להסיר את התוסף, פעולה שעלולה לגרום נזק למחשב. אולם על פי המגזין computerworld, החברה לא התנצלה על עצם החדרת התוסף ללא בקשת אישור ממשתמשי פיירפוקס, מה שהעמיד את מחשביהם בסכנה.

תגיות

9 תגובות לכתיבת תגובה לכתיבת תגובה

9.
זה המקרה החוצפני הקלסי לתביעה ייצוגית .....
למי שירים את הכפפה ולעורכי הדין הממולחים והמפולפלים זהו המקרה הקלסי לתביעה ייצוגית כנגד המונופול והתאגיד הדורסני למי שנפגע וננזק כתוצאה מפעולה זו כמובן .....והשאר שזה רק הותקן אצלהם אך לא גרם לנזק ישיר ...... יכולים על הדרך לקפוץ על ההעגלה ....כי גם אים לא ניזוקו ישירות מפירצת האבטחה .....עצם החדירה לפרטיות זו הסגת הגבול וחשיפת מידע אישי ופרטים על כול גולש והרגליו מהווים גם הם סיבה למסיבה .... כי אים זה היה הפוך וגולשים היו תוקפים או אפילו מנסים לעשות את מה שהחברה עשתה איזו תביעות היו רצות אז .....חומר למחשבה ועוד דבר לסיכום לכול אלה שדיברו כנגד גוגל שרוצה לדעת הכול וכמה שיותר על כול גולש מראה בסופו של דבר שאים בארזים נפלה שלהבת מה יגידו אזובי הקיר ....בקיצור כול החברות אותו דבר מי יותר ומי פחות .. מי יותר ומי פחות ושכול אחד יעשה את השיקול שלו עים מי לעבוד וממי להיתרחק ..אחד שאיכפת לו .
בימבה , קרית אונו  |  19.10.09
לכל התגובות