Mozilla blockerar alla versioner av Adobe Flash i Firefox
- Kategori: Firefox
Mozilla har lagt till alla versioner av Adobe Flash till den senaste versionen 18.0.0.203 till Firefox-blocklistan.
Säkerhetsforskare har upptäckt sårbarheter i de senaste versionerna av Adobe Flash som ännu inte har korrigerats av Adobe men som utnyttjas i naturen. Särskilt, flera exploateringssatser använder redan den för att servera krypto-ransomware till system som kör Adobe Flash.
I ett försök att skydda Firefox användare från skada på Internet, Mozilla har lagt till den aktuella versionen av Adobe Flash och alla tidigare versioner i webbläsarens blockeringslista .
I blocklistan listas webbläsarutvidgningar, plugins och andra komponenter som automatiskt blockeras av Firefox antingen direkt eller ibland för plugins genom att ställa in dem till 'be om att aktivera'.
Flash-sårbarheten påverkar alla versioner av Flash på Windows, Linux och Macintosh-system.
Firefox visar ett varningsmeddelande på sin pluginshanteringssida om att Flash är sårbart. Som du kan se på skärmdumpen nedan har Shockwave Flash ställts in på 'be om att aktivera' och inte blockerats permanent.
Skillnaden mellan 'be om att aktivera' och 'aldrig aktivera' är att Flash inte blockeras helt i det tidigare läget vilket innebär att Flash-innehållet fortfarande kan nås i webbläsaren. Det kräver ett extra klick, men det säkerställer att kod på webbplatser inte kan utnyttja sårbarheten automatiskt utan användaråtgärder.
Alternativ för att byta tillstånd är inte tillgängliga på grund av att Flash finns i webbläsarens blocklista.
Firefox visar en varning i webbläsaren när Flash-innehållet är inbäddat på en webbsida:
Firefox har förhindrat att det osäkra pluginet 'Adobe Flash' körs på [webbplats url].
Frågan visar alternativ för att tillåta plugin på sidan. Om detta är valt laddas Flash-innehållet och kan användas precis som tidigare.
Uppdateringen av blocklistan kanske inte har distribuerats på alla Firefox-maskiner. Du kan när som helst begära en manuell uppdatering av blocklistan med hjälp av metoden nedan:
- Öppna webbkonsolen genom att trycka på Alt och välja Verktyg> Webbutvecklare> Webkonsol (eller använd Ctrl-Shift-k).
- Klicka på preferensikonen.
- Leta reda på Avancerade inställningar och markera 'Aktivera webbläsarkrom och tilläggsfelsökningsverktygslådor'
- Öppna webbläsarkonsolen efteråt med ett tryck på Alt och välj Verktyg> Webbutvecklare> Webbläsarkonsol (eller använd Ctrl-Shift-j)
- Skriv Components.classes ['@ mozilla.org/extensions/blocklist ;1'strong.getService(Components.interfaces.nsITimerCallback).notify(null);
Blocklistan bör uppdateras om uppdateringar är tillgängliga. Om du har Flash installerat i Firefox bör du se sårbarhetsvarningen nu i pluginhanteraren i webbläsaren.
Ytterligare information om blockeringen är tillgängligt på Bugzilla @ Mozilla .