Mozilla阻止Firefox中的所有版本的Adobe Flash
- 类别: 火狐浏览器
Mozilla已将所有版本的Adobe Flash添加到Firefox阻止列表中,最新版本为18.0.0.203。
安全研究人员有 发现 Adobe尚未修补的最新版本Adobe Flash中的漏洞,但已被广泛利用。特别是, 几个漏洞利用包 已经在利用它为运行Adobe Flash的系统提供加密勒索软件。
为了保护 火狐浏览器 用户免受Internet的损害,Mozilla已将当前版本的Adobe Flash和所有以前的版本添加到浏览器的 黑名单 。
阻止列表列出了浏览器扩展,插件和其他组件,这些组件被Firefox直接或有时对于插件自动阻止,方法是将其设置为“要求激活”。
Flash漏洞会影响Windows,Linux和Macintosh系统上的所有Flash版本。
Firefox在其插件管理页面上显示警告消息,表明Flash易受攻击。如下面的屏幕截图所示,Shockwave Flash已设置为“要求激活”,并且没有被永久阻止。
“要求激活”和“从不激活”之间的区别在于,在以前的状态下,Flash没有被完全阻止,这意味着仍可以在浏览器中访问Flash内容。尽管这需要额外的单击,但可以确保网站上的代码在没有用户操作的情况下无法自动利用此漏洞。
由于Flash位于浏览器的阻止列表中,因此无法使用状态切换选项。
每当将Flash内容嵌入网页时,Firefox就会在浏览器中显示警告:
Firefox阻止了不安全的插件“ Adobe Flash”在[网站url]上运行。
提示会显示允许插件显示在页面上的选项。如果选中,将加载Flash内容,并且可以像以前一样使用。
阻止列表更新可能尚未在所有Firefox计算机上部署。您可以随时使用以下方法请求手动更新阻止列表:
- 通过点击Alt并选择工具> Web开发人员> Web控制台(或使用Ctrl-Shift-k)打开Web控制台。
- 单击首选项图标。
- 找到高级设置,然后选中“启用浏览器镶边和附加调试工具箱”
- 之后,通过点击Alt并选择“工具”>“ Web开发者”>“浏览器控制台”(或使用Ctrl-Shift-j)打开浏览器控制台。
- 类型Components.classes ['@ mozilla.org/extensions/blocklist;1'].getService(Components.interfaces.nsITimerCallback).notify(null);
如果有可用更新,则阻止列表应更新。如果您在Firefox中安装了Flash,现在应该在浏览器的插件管理器中看到漏洞警告。
有关阻止的其他信息是 可在Bugzilla @ Mozilla上获得 。