При обновлении Windows пользователям Firefox было скрытно установлено дополнение

История с принудительной установкой компанией Microsoft собственных дополнений для Firefox, в одном из которых впоследствии была найдена уязвимость, получила продолжение. В распространенном на днях через сервис Windows Update обновлении в Firefox было скрытно установлено дополнение с реализацией поисковой панели Bing Bar, навязывающей использование сервисов Microsoft и поисковой системы Bing. Кроме Firefox дополнение также было принудительно установлено и в Internet Explorer. По своей сути Bing Bar является заменой двух панелей инструментов - Windows Live Toolbar и MSN toolbar.

Особое недоумение пользователей вызвал тот факт, что обновление было помечено как важное (у многих пользователей будет установлено автоматически), а не опциональное, при этом дополнение к Firefox было установлено без предупреждения и упоминания данного факта в описании к обновлению. Более того, обычными средствами менеджера дополнений Bing Bar невозможно удалить из Firefox, помогает только правка реестра или ручное удаление директории "firefoxextension" и файла "SEPsearchhelperie.dll" в каталоге "C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\".

Дополнительное разбирательство показало, что данное обновление затронуло не всех пользователей, а только тех, у кого в браузере Internet Explorer остается установленными панели Windows Live или MSN, неважно включены они или нет. По умолчанию данные панели часто поставляются многими производителями ПК в предустановленном виде, а также входят в состав многих пакетов Microsoft.

©  OpenNet