土曜日の朝、多くのFirefoxユーザーが、Windows Presentation Foundationプラグインを無効にすることに関するメッセージを見ました。これは「セキュリティリスク」と言われています。
Mozilla開発者はすぐに、.NET Framework Assistantプラグインと姉妹Windows Presentation Foundationが、 集中ロックメカニズムを介して実際に大幅に無効にされたと説明しました。 これは、6月に特定された重大な脆弱性によるものです。 マイクロソフト自体は、IE用のパッチをインストールしていない場合、ユーザーが.NET Framework Assistantを無効にすることを推奨しています。
Microsoftは以前にMozillaのアクションを通知され、ゴーサインを与えたため、ロック機構は土曜日にモスクワ時間の午前5時頃に開始されました。
すぐに、マイクロソフトの担当者が再び連絡しました。 彼らは、.NET Framework Assistantプラグインが実際にセキュリティリスクを引き起こすことはなく、前述の脆弱性のエクスプロイトを起動するために使用できないことを通知しました。 この直後に、.NET Framework Assistantのロックが解除されました 。 したがって、彼の検疫は約48時間しか続きませんでした。 ただし、2番目のWindows Presentation Foundationプラグインはまだブラックリストに載っています。
ブラウザにそのようなプラグインをインストールしなかったように思える場合、2月のWindowsアップデート中に.NET Framework Assistantが比較的静かにFirefoxに侵入したことに注意してください(これはHabréで既に説明しました)。 システムからMicrosoft .NET Framework 3.5 Service Pack 1を削除する方法については、ここをクリックしてください (レジストリを手動で編集する必要があります。そうしないと、Service Packは削除されません)。