NOTÍCIA

Plugin da Microsoft para Firefox deixa navegador aberto para ataques

Em fevereiro deste ano, a Microsoft liberou o service pack 1 para o .NET.NET113 conteúdosNovidades do .NET 9 – o tipo genérico OrderedDictionaryDev (Back & Front) · dez 2024Novidades .NET 10: novas formas de uso do .NET CLIDev (Back & Front) · dez 2025Novidades do .NET 5: implementando um proxy reverso com YARP + ASP.NET 5Dev (Back & Front) · nov 2020Ver tudo em Dev (Back & Front) Framework 3.5 através do Windows Update. A atualização instala em computadores que tiverem o navegador Firefox um plugin chamado “Windows Presentation Foundation”. De acordo com engenheiros da própria Microsoft, o plugin faz com que tanto o navegador da Mozilla quanto o Internet Explorer fiquem vulneráveis a ataques.

Esse plugin explora uma falha na tecnologia chamada ClickOnce, que faz com que aplicativos .NET sejam baixados e executados dentro dos navegadores. Hackers e crackers podem, então, usar essa vulnerabilidade para direcionar o usuário para uma página com código malicioso, infectando o computador.

O conselho do grupo de engenheiros é o mesmo para ambos os navegadores: desative o plugin. No IE7, basta ir às preferências de segurança e desativar aplicações XAML. No Firefox, basta ir ao menu Ferramentas, escolher a opção complementos, ir à aba plugins e desativar o plugin Windows Presentation Foundation.

Para desinstalá-lo por completo, é necessário fazer certas modificações no registro do Windows. A Microsoft disponibilizou o procedimento neste link.

Por Rafael Silva

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil