Mozilla blokkeert alle versies van Adobe Flash in Firefox
- Categorie: Firefox
Mozilla heeft alle versies van Adobe Flash tot de meest recente versie 18.0.0.203 toegevoegd aan de Firefox-blokkeerlijst.
Beveiligingsonderzoekers hebben ontdekt kwetsbaarheden in recente versies van Adobe Flash die nog niet zijn gepatcht door Adobe, maar die in het wild worden misbruikt. Vooral, verschillende exploitkits maken er al gebruik van om crypto-ransomware te leveren aan systemen waarop Adobe Flash draait.
In een poging om te beschermen Firefox gebruikers tegen schade op internet, heeft Mozilla de huidige versie van Adobe Flash en alle voorgaande versies aan de browser toegevoegd blokkeerlijst .
De blokkeerlijst bevat browserextensies, plug-ins en andere componenten die automatisch door Firefox worden geblokkeerd, hetzij direct, hetzij soms in het geval van plug-ins, door ze in te stellen op 'vragen om te activeren'.
De Flash-kwetsbaarheid treft alle versies van Flash op Windows-, Linux- en Macintosh-systemen.
Firefox geeft een waarschuwingsbericht weer op de beheerpagina voor plug-ins dat Flash kwetsbaar is. Zoals u op de onderstaande schermafbeelding kunt zien, is Shockwave Flash ingesteld op 'vragen om te activeren' en niet permanent geblokkeerd.
Het verschil tussen 'vragen om te activeren' en 'nooit activeren' is dat Flash niet volledig wordt geblokkeerd in de vorige staat, wat betekent dat Flash-inhoud nog steeds toegankelijk is in de browser. Hoewel dat een extra klik vereist, zorgt het ervoor dat code op websites de kwetsbaarheid niet automatisch kan misbruiken zonder tussenkomst van de gebruiker.
Opties om de status te wijzigen zijn niet beschikbaar omdat Flash op de blokkeerlijst van de browser staat.
Firefox geeft een waarschuwing weer in de browser wanneer Flash-inhoud op een webpagina is ingesloten:
Firefox heeft voorkomen dat de onveilige plug-in 'Adobe Flash' wordt uitgevoerd op [website url].
De prompt geeft opties weer om de plug-in op de pagina toe te staan. Indien geselecteerd, wordt Flash-inhoud geladen en kan deze net als voorheen worden gebruikt.
De update van de blokkeerlijst is mogelijk niet op alle Firefox-machines geïmplementeerd. U kunt op elk moment een handmatige update van de blokkeerlijst aanvragen met behulp van de onderstaande methode:
- Open de webconsole door op Alt te tikken en Extra> Webontwikkelaar> Webconsole te selecteren (of gebruik Ctrl-Shift-k).
- Klik op het voorkeurenpictogram.
- Zoek Geavanceerde instellingen en vink 'Browserchroom en add-on-toolboxen voor foutopsporing inschakelen' aan
- Open daarna de Browser Console door op Alt te tikken en Tools> Web Developer> Browser Console te selecteren (of gebruik Ctrl-Shift-j)
- Typ Components.classes ['@ mozilla.org/extensions/blocklist;1'amilton.getService(Components.interfaces.nsITimerCallback).notify(null);
De blokkeerlijst moet worden bijgewerkt als er updates beschikbaar zijn. Als u Flash in Firefox heeft geïnstalleerd, zou u de kwetsbaarheidswaarschuwing nu in de plug-inbeheerder van de browser moeten zien.
Aanvullende informatie over het blokkeren zijn beschikbaar op Bugzilla @ Mozilla .