Microsoft の Firefox 向けアドオンがブロックリスト入り

2009年10月17日(土) 13時53分 by level B ?

Another 朝顔日記経由、.NET Framework 3.5 SP1 をインストールすると、Firefox のアドオンとしてインストールされてしまう「Microsoft .NET Framework Assistant(拡張機能)」と「Windows Presentation Foundation(プラグイン)」がブロックリスト入りしました(Bug 522777)。

Another 朝顔日記 に記載されている手順でブロックリストを手動更新すると、即座に以下のようなウィンドウが表示されました。

問題を生じる可能性のあるプラグイン

再起動すると、以下のようにプラグインが無効化されています。拡張機能のほうはずっと以前にアンインストールしていたのでもともと表示されていませんが、上のウィンドウにも表示されるように、システム内には残っていて、Firefox からは見えているようです。

プラグイン

なお、「追加情報」をクリックして表示される Add-ons Blocklist にはまだこの情報は記載されていません。記載されました。

Mozilla Security Blog によると、この処置に対する Microsoft からの承諾を得ているということです。

10/19更新:結局、Microsoft .NET Framework Assistant(拡張機能)」のほうは問題なしということでブロックリストから削除されました(Bug 523010)。新しいブロックリストが配布されると、以前この拡張機能を有効にしていたユーザは、再び有効になるそうです。

10/20更新:Shaver のブログに今回の一連の騒動の経緯が述べられています。それによると、Mozilla が強制的にアドオンを無効にしたことに対しては海外では業務で使用しているケースもあり反発もあったようです。また、Windows Presentation Foundation の修正が Firefox からは認識できないということも問題を複雑にしていたようです。

Mozilla、Microsoft の .NET アドオンを一時強制無効化 - スラッシュドット・ジャパンAnonymous Coward の発言より

MS09-054が当たっていれば問題の脆弱性は修正されています。しかしMS09-054はWindows Presentation Foundationプラグインのバージョンを更新しませんでした。なぜなら、脆弱性があったのはプラグインのバイナリではなく、そこから呼び出される.NET Frameworkのランタイムのほうだからです。

このためFirefoxのプラグインAPIからは脆弱性が修正済みかどうか判別できないので、仕方なくブロックしているというのが現状です。

10/20時点では、再びブロックリストが更新され、以下のように、Windows Presentation Foundation は問題があるとされているものの、ユーザの判断で再び有効にできるようになっています(ソフトブロック)。

プラグイン:Windows Presentation Foundation
最終更新: 2009年10月20日(火) 21時48分

コメント

コメントはありません。

コメントを投稿
Name : (必須)
削除キー : 削除キーには重要なパスワード等は使用しないようにしましょう。
Url :
コメント : (タグは使用できません。URL には自動でリンクが張られます。)
スパム防止のため次の単語を下のフォームに入力してください:3525
アンチスパム : (必須)
コメント# (要削除キー)

トラックバック

トラックバックはありません。

この記事にリンクしているページ < >

  1. [494] http://mozilla-remix.seesaa.net/article/130522337.html
  2. [378] http://d.hatena.ne.jp/nakamura001/20091017/1255802233
  3. [324] http://okwave.jp/qa5374448.html
  4. [309] http://ziddy.japan.zdnet.com/qa5374448.html
  5. [247] http://pipes.yahoo.com/pipes/pipe.i ... xE1dnX3BGcn5w0j9zu1g
  6. [81] http://forums.mozillazine.jp/viewtopic.php?t=9253
  7. [76] http://forums.mozillazine.jp/viewtopic.php?p=30460
  8. [57] http://qanda.rakuten.ne.jp/qa5374448.html
  9. [48] http://oshiete1.goo.ne.jp/qa5374448.html
  10. [45] http://slashdot.jp/~signed-coward/journal/491081
  11. [40] http://forums.mozillazine.jp/viewtopic.php?p=30459
  12. [34] http://puppet.asablo.jp/blog/2009/10/17/4639246
  13. [31] http://d.hatena.ne.jp/noushibou/20091017/1255764827
  14. [29] http://oshiete1.goo.ne.jp/qa5375049.html
  15. [27] http://www.tumblr.com/dashboard
  16. [26] http://forum.mozilla.gr.jp/cbbs.cgi ... &type=49577&space=15
  17. [23] http://d.hatena.ne.jp/TsuSUZUKI/20091017/1255774771
  18. [23] http://oshiete1.watch.impress.co.jp/qa5374448.html
  19. [22] http://mixi.jp/view_bbs.pl?id=45833587&comm_id=644
  20. [19] http://questionbox.jp.msn.com/qa5374448.html
  21. [15] http://amigomr.dw.land.to/blog/article.php?id=1036
  22. [14] http://forum.mozilla.gr.jp/cbbs.cgi ... 49577&type=0&space=0
  23. [14] http://forums.mozillazine.jp/viewto ... t=9262&view=previous
  24. [13] http://oshiete1.goo.ne.jp/qa5374448.html?from=randq
  25. [12] http://forums.mozillazine.jp/viewtopic.php?p=30512
  26. [12] http://pcrescue.blog69.fc2.com/blog-entry-357.html
  27. [12] http://surf.ap.seikei.ac.jp/~nakano/diary/
  28. [11] http://okwave.jp/qa5374448.html?ans_count_asc=1
  29. [11] http://oshiete1.nifty.com/qa5374448.html
  30. [11] http://qa.cyzo.com/qa5375049.html
  31. [10] http://tomcat.nyanta.jp/part-4/20091017.html
  32. [9] http://forums.mozillazine.jp/viewtopic.php?p=30468
  33. [8] http://okwave.jp/qa5375049.html
  34. [7] http://surf.ap.seikei.ac.jp/~nakano/diary/?200910b
  35. [6] http://qwerty.on.arena.ne.jp/cgi-bin/bbs.cgi
  36. [6] http://surf.ap.seikei.ac.jp/~nakano/diary/?10180925
  37. [6] http://ziddy.japan.zdnet.com/qa5374448.html?ans_count_asc=1
  38. [5] http://d.hatena.ne.jp/sesuna/20091017/1255779436
  39. [5] http://forums.mozillazine.jp/viewtopic.php?t=9252
  40. [5] http://soudan1.biglobe.ne.jp/qa5374448.html
  41. [5] http://tools.rightclicksright.net/data/345187.aspx?from=rss
  42. [4] http://bahrain.sz.fst.fujitsu.com/retwis/timeline.php?l=1
  43. [4] http://mixallow.net/omo/ddf.cgi?channel=#¤ª¤â¤·¤í¥Í¥¿Â®Êó
  44. [4] http://mixi.jp/view_diary.pl?id=1313735083&owner_id=3459789
  45. [4] http://www.computerworld.com/s/arti ... irefox_users_at_risk
  46. [4] http://www.soukyu-mugen.com/artList113
  47. [4] http://www.tumblr.com/tagged/firefox
  48. [3] http://ccf-square.blogspot.com/2009/10/blog-post_18.html
  49. [3] http://firefox.rightclicksright.net ... 345038.aspx?from=rss
  50. [3] http://forum.mozilla.gr.jp/cbbs.cgi ... s&namber=49577&page=
  51. [3] http://friendfeed.com/takwady/c3d90182/microsoft-firefox
  52. [3] http://mixi.jp/view_diary.pl?id=1313282640&owner_id=6952851
  53. [3] http://slashdot.jp/firehose/
  54. [3] http://www.rider-n.sakura.ne.jp/blog/
  55. [3] http://www.tumblr.com/dashboard/46/215354750
  56. [2] http://bit.ly/4nbc5d
  57. [2] http://blog.goo.ne.jp/himajin100000 ... 2c2f2153c2e00980f127
  58. [2] http://buzztter.com/ja/k/firefox
  59. [2] http://d.hatena.ne.jp/noushibou/200910
  60. [2] http://d.hatena.ne.jp/nyama/20091017/1255750484
  61. [2] http://dullneko.justblog.jp/blog/2009/10/add-ons-may-be.html
  62. [2] http://forum.mozilla.gr.jp/cbbs.cgi?mode=al2&namber=49577
  63. [2] http://forums.mozillazine.jp/viewto ... =9253&highlight=.net
  64. [2] http://img.2chan.net/b/res/71923728.htm
  65. [2] http://longurl.org
  66. [2] http://oshiete1.watch.impress.co.jp/qa5375049.html
  67. [2] http://p2.2ch.net/p2/read.php?host= ... ey=1255768485&rc=135
  68. [2] http://pikapika.to/twantenna/
  69. [2] http://puppet.asablo.jp/blog/cat/firefox/
  70. [2] http://questionbox.jp.msn.com/qa5374448.html?ans_count_asc=1
  71. [2] http://syoichi.tumblr.com/post/215339937
  72. [2] http://tools.rightclicksright.net/data/345187.aspx
  73. [2] http://twubs.com
  74. [2] http://unkar.jp/read/tsushima.2ch.net/news/1255768485
  75. [2] http://vardhana.wordpress.com/2009/ ... icrosoft-blacklists/
  76. [2] http://yaruo.tumblr.com/post/215352 ... hi-microsoft-firefox
  77. [2] http://zapanet.info/new/hatebu3/