Windows和Firefox用户需警惕微软未经用户同意安装的两个插件存在安全风险,影响到Firefox的安全和稳定,因此需要加以阻止。这两个插件分别是“Windows Presentation Foundation”和“.NET Framework Assistant”。
微软本周发布了大量补丁,它一共发布了13个安全公告,其中一个涉及到了Firefox,漏洞与Firefox本身无关,而是IE的问题。微软工程师在官方博客中承认, 一个IE组件存在漏洞,之所以会影响到Firefox,是原因是.NET Framework 3.5 SP1在Firefox中安装了Windows Presentation Foundation插件。微软没有经过用户同意就在Firefox上悄悄的安装了这个插件,更糟糕的是插件没有“Disable”和 “Uninstall”按钮,除Windows 7之外的Windows 用户必须采用修改注册表的方式才能移除这个插件。现在,Mozilla主动采取措施,帮助用户阻止这两个插件。
Annoyances.org提供的卸载方法:
1.打开 注册表编辑器 (在“运行”栏中输入 regedit).
2.寻找下列键:
32-bit系统: HKEY_LOCAL_MACHINE SOFTWARE Mozilla Firefox Extensions
x64 系统: HKEY_LOCAL_MACHINE SOFTWARE Wow6432Node Mozilla Firefox Extensions
3.删除值 {20a82645-c095-46ed-80e3-08825760534b}
4.关闭注册表
5.打开Firefox,在地址栏输入about:config
6.在 Filter中输入 microsoftdotnet,快速查找 general.useragent.extra.microsoftdotnet
7.右键 general.useragent.extra.microsoftdotnet,选择Reset.
8.重启Firefox.
9.打开Windows Explorer,查找 %SYSTEMDRIVE%WindowsMicrosoft.NETFrameworkv3.5Windows Presentation Foundation.
10.删除 DotNetAssistantExtension 文件夹.
11.在Firefox中打开 Add-ons窗口,可以发现Microsoft .NET Framework Assistant 消失了.
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
GhostHook是如何绕过微软PatchGuard的?
GhostHook攻击技术可绕过微软的PatchGuard,不过微软还没有修复这一漏洞。在本文中,专家Michael Cobb解释了这种攻击的工作机制。
-
为何Windows快捷方式文件容易受到攻击?
微软Windows中的一个漏洞可使攻击者在快捷方式文件中自动执行代码,这个攻击的工作原理是什么,如何防范?
-
爱加密与安百科技达成战略合作:保卫网络安全从来不是一场“独角戏”
6月15日,爱加密携手安百科技举行了主题为“洞悉未知风险,共建生态安全”的战略合作发布会,并在会上推出了共建网络安全生态的“应用安全+”理念,旨在打造应用安全闭环新生态。
-
Windows现漏洞 可绕过AppLocker白名单实施攻击
安全研究人员发现,通过使用Windows命令行使用程序(可追溯到Windows XP),基于Windows AppLocker的应用白名单保护可以被绕过。