Bloqueo de componentes de Microsoft en Firefox
No hace ni media hora que, mientras navegaba, Firefox me ha abierto una ventanita alertándome de que tengo instalados un par de componentes muy peligrosos. Tales componentes no son otros que:
- Microsoft -NET Framework Assistant 1.1
- Windows Presentation Foundation 3.5.[...]

Nunca me había encontrado con una ventana parecida en Firefox, puesto que normalmente Mozilla arregla los problemas publicando actualizaciones nuevas de Software que arreglan los bugs que se conocen hasta la fecha y santas pascuas.
Como se me hacia raro, le di al botón de “más información”. Se me abrió una nueva ventana de Firefox, hacia la dirección https://es-es.www.mozilla.com/es-ES/blocklist/, pero par ami sorpresa el certificaodo de seguridad no era válido. Fallo importante por parte de mozilla.
Verifiqué que la URL fuera de mozilla (que no fuera un caso de phising) y añadí la excepción para poder ver que es lo que pasaba. Empezaba a preocuparme ya el asunto.
Terminé redireccionado a esta página: https://www.mozilla.com/en-US/blocklist/, donde aparecen una serie de componentes que han sido bloqueados y los bugs que provocan que sean inseguros. En el último punto de la lista aparecían los componentes de que se me alertaba a mi:
- Microsoft .NET Framework Assistant and Windows Presentation Foundation, all versions, for all applications. Reason: remote code execution vulnerability (see bug 522777).
Si hacen clic en el enlace del bug anterior, como pueden observar ahí dice que está “VERIFIED FIXED“, que según mozilla, eso significa que lo arreglaron y han verificado que la solución funciona. Llegados a este punto uno solo puede decir:
WTF?
Si el asunto está solucionado, ¿porque me dice que tengo que bloquear esos componentes?
En fin, llegados a este punto no tengo más remedio que bloquearlos y esperar más noticias del tema pare decidir el que. Además, el sistema de actualización de Mozilla es bastante rápido, no se porque esta vez optaron por bloquear los componentes y punto. Yo no he actualizado esos componentes recientemente ni nada, así que si cabe, aún es más sospechoso…
Update (2009-10-17 00:16:05+02:00)”>
Acabo de averiguar lo ocurrido desde menéame:
La compañía que desarrolla el popular navegador Firefox acababa de recibir una actualización en uno de sus plugins, .NET de Microsoft, que hacía que el mismo pudiera ser vulnerable a bastantes ataques, por ello lo han bloqueado. La extensión se instalaba sin siquiera preguntar al usuario, junto con el último pack de actualizaciones que Microsoft lanzó el pasado martes, y lo más curioso es que la aplicación no permitía ni ser desinstalada ni desactivada manualmente. De ahí la medida tomada.



