Firefox blockiert zwei Add-ons von Microsoft

(http://www.zdnet.de/news/41516027/firefox-blockiert-zwei-add-ons-von-microsoft.htm)

von Stephen Shankland und Jan Kaden, 19. Oktober 2009

Grund für die Sperre sind Sicherheitslücken in den Plug-ins für Windows Presentation Foundation (WPF) und .NET Framework Assistant. Laut Microsoft wurden die Schwachstellen mittlerweile behoben. Dennoch bleibt das WPF-Add-on blockiert.

Firefox[1] hat in den letzten Tagen zwei Microsoft[2]-Add-ons wegen darin enthaltenen Sicherheitslücken blockiert. Die Sperre betrifft die Plug-ins für Windows Presentation Foundation[3] (WPF) sowie .NET Framework Assistant[4].

Firefox überprüft regelmäßig einen Mozilla-Server auf problematische Erweiterungen, die nicht installiert werden sollten. Zu diesen zählte auch der .NET Framework Assistant. Er dient dazu, ClickOnce-Anwendungen[5] in Firefox zu aktivieren. Das Plug-in, das mit dem Service Pack 1 für das .NET Framework 3.5 installiert wird, war am vergangenen Freitag kurzzeitig blockiert, dann aber wieder von der Sperrliste genommen worden.

Die weiterhin gesperrte Browser-Erweiterung für Windows Presentation Foundation wird ebenfalls mit dem Service Pack 1[6] für das .NET Framework 3.5[7] installiert. Hat der Benutzer automatische Updates in Windows[8] aktiviert, bekommt er davon nichts mit.

Mike Shaver, Vice President of Engineering bei Mozilla[9], begründet[10] die Blockade mit einer schweren Sicherheitslücke in XAML Browser Applications[11]. Laut Microsoft besteht keine Gefahr für Anwender, die das Sicherheitsupdate MS 09-054[12] eingespielt haben. Shaver zufolge erkennt Firefox den Patch aber nicht, weshalb die Anwendung weiterhin blockiert werde, um ungepatchte Systeme zu schützen.

Diese Maßnahme ärgert vor allem Firmenkunden, die ihre Systeme aktualisiert haben und jetzt die Firefox-Erweiterung wieder nutzen wollen. "Wir arbeiten mit Hochdruck daran, die Situation für unsere Kunden - vor allem in Unternehmen - zu verbessern, welche die Blockade außer Kraft setzen wollen, bevor wir das WPF-Plug-in von der Liste der blockierten Anwendungen nehmen", schreibt Shaver in einem Blogeintrag[13]. Bislang gebe es jedoch noch keine Lösung für das Problem.

Firefox blockiert das Microsoft-Add-on für Windows Presentation Foundation (Screenshot: Stephen Shankland/CNET).
Firefox blockiert das Microsoft-Add-on für Windows Presentation Foundation (Screenshot: Stephen Shankland/CNET).

URLs in diesem Artikel:
[1] = http://www.mozilla-europe.org/de/firefox/
[2] = http://www.microsoft.de
[3] = http://de.wikipedia.org/wiki/Windows_Presentation_Foundation
[4] = https://addons.mozilla.org/de/firefox/addon/9449
[5] = http://de.wikipedia.org/wiki/ClickOnce
[6] = http://www.microsoft.com/downloads/details.aspx?familyid=AB99342F-5D1A-413D-8319-81DA479AB0D7&displaylang=de
[7] = http://www.microsoft.com/downloads/details.aspx?FamilyID=333325fd-ae52-4e35-b531-508d977d32a6&displaylang=de
[8] = http://www.microsoft.com/germany/windows/windows-7/
[9] = http://www.mozilla-europe.org/de/
[10] = http://twitter.com/shaver/status/4980929395
[11] = http://msdn.microsoft.com/de-de/library/aa970060.aspx
[12] = http://www.microsoft.com/technet/security/Bulletin/MS09-054.mspx
[13] = http://shaver.off.net/diary/2009/10/18/update-net-framework-assistant-clickonce-support-unblocked/