危険な拡張機能がインストールされています

2009/10/19 14:27追記:Mozilla、Firefox上のMicrosoft製一部アドオンを一時強制ブロック -INTERNET Watch
    
しかし実際には、多くのユーザーはアドオンを無効化したり、削除することができないため、MozillaではMicrosoftと連絡を取り合い、強制的にブロックすることで両者が合意したという。 その後18日になって、このアドオンが今回の脆弱性の攻撃対象ではないことをMicrosoftが確認したとして、Mozillaではブロックリストから除外したという。
Firefox起動した瞬間に、ちょwwwwwwwwwwwww ということがあったのですが、 どうも、私だけではなかったみたい。 参考:なんかすごいメッセージでてきた。 by hasegawa
表示されるメッセージの内容: タイトル:危険な拡張機能がインストールされています Firefoxのセキュリティアップデートにより、危険な拡張機能がインストールされていることが検出されました。 「Microsoft .NET Framework Assistant 1.1」 危険な拡張機能を無効にするためにFirefoxを再起動してください。
Add-ons Blocklist | Mozillaを見てみた。
Microsoft .NET Framework Assistant and Windows Presentation Foundation, all versions, for all applications. Reason: remote code execution vulnerability (see bug 522777).
Bug 522777 – Blocklist "Windows Presentation Foundation" plugin (installed automatically via .NET Framework 3.5 SP1 update) コレか! 海外版だけど記事にもリンクされてた↓ Sneaky Microsoft plug-in puts Firefox users at risk
This week, Microsoft did not revisit the origin of the .NET add-on, but simply told Firefox users that they should uninstall the component if they weren't able to deploy the patches provided in the MS09-054 update.
パッチ当てろいう話ですね。 すんません ...orz あてても出るという話なので、よくよく考えたら、上にリンク張ってるAdd-ons Blocklist | Mozillaに入ってる言うことは、 何しても出る言うことなんかな。うーむ。 参考:Security Research & Defense:MS09-054:Extra info on the attack surface for the IE security bulletin