Mozilla bloquea todas las versiones de Adobe Flash en Firefox
- Categoría: Firefox
Mozilla ha agregado todas las versiones de Adobe Flash hasta la versión más reciente 18.0.0.203 a la lista de bloqueo de Firefox.
Los investigadores de seguridad han descubierto vulnerabilidades en versiones recientes de Adobe Flash que aún no han sido parcheadas por Adobe pero que se explotan en la naturaleza. En particular, varios kits de exploits ya lo están utilizando para enviar cripto-ransomware a sistemas que ejecutan Adobe Flash.
En un esfuerzo por proteger Firefox a los usuarios de Internet, Mozilla ha agregado la versión actual de Adobe Flash y todas las versiones anteriores al navegador lista de bloqueos .
La lista de bloqueo enumera las extensiones del navegador, los complementos y otros componentes que Firefox bloquea automáticamente, ya sea directamente o, a veces, en el caso de los complementos, configurándolos en 'solicitar activación'.
La vulnerabilidad de Flash afecta a todas las versiones de Flash en sistemas Windows, Linux y Macintosh.
Firefox muestra un mensaje de advertencia en su página de administración de complementos que indica que Flash es vulnerable. Como puede ver en la captura de pantalla a continuación, Shockwave Flash se ha configurado para 'solicitar activación' y no bloqueado permanentemente.
La diferencia entre 'pedir activar' y 'no activar nunca' es que Flash no está completamente bloqueado en el estado anterior, lo que significa que aún se puede acceder a los contenidos de Flash en el navegador. Si bien eso requiere un clic adicional, garantiza que el código de los sitios web no pueda aprovechar la vulnerabilidad automáticamente sin la acción del usuario.
Las opciones para cambiar el estado no están disponibles debido a que Flash está en la lista de bloqueo del navegador.
Firefox muestra una advertencia en el navegador cada vez que se incrusta contenido Flash en una página web:
Firefox ha evitado que el complemento inseguro 'Adobe Flash' se ejecute en [URL del sitio web].
El mensaje muestra opciones para permitir el complemento en la página. Si se selecciona, el contenido Flash se cargará y podrá utilizarse como antes.
Es posible que la actualización de la lista de bloqueo no se haya implementado en todas las máquinas Firefox. Puede solicitar una actualización manual de la lista de bloqueo en cualquier momento utilizando el método siguiente:
- Abra la Consola web tocando Alt y seleccionando Herramientas> Desarrollador web> Consola web (o use Ctrl-Shift-k).
- Haga clic en el icono de preferencias.
- Busque Configuración avanzada y marque 'Habilitar Chrome del navegador y cajas de herramientas de depuración complementarias'
- Luego, abra la Consola del navegador con un toque en Alt y seleccione Herramientas> Desarrollador web> Consola del navegador (o use Ctrl-Shift-j)
- Escriba Components.classes ['@ mozilla.org/extensions/blocklist;1'].getService(Components.interfaces.nsITimerCallback).notify(null);
La lista de bloqueo debería actualizarse si hay actualizaciones disponibles. Si tiene Flash instalado en Firefox, debería ver la advertencia de vulnerabilidad ahora en el administrador de complementos del navegador.
Información adicional sobre el bloqueo es disponible en Bugzilla @ Mozilla .