微軟下架Edge插件商店中多個惡意擴展
5月16日消息 去年12月微軟的Edge瀏覽器插件商店上線后,只有大約160個擴展程序上線。此后,這個數(shù)字不斷增長,到了3月份,擴展數(shù)量突破了1000個。然而,并不是所有的擴展都是善意的。
早在4月份,廣受好評的黑暗模式擴展程序Dark Reader的開發(fā)者發(fā)布了一篇博文,提醒用戶注意Edge插件商店中發(fā)布的幾個同名惡意擴展。開發(fā)者聯(lián)系到了微軟公司,告知了關(guān)于該惡意擴展程序的信息,以及如何快速分析代碼并刪除擴展的方法?,F(xiàn)在看來微軟公司跟進了,因為昨晚該開發(fā)者確認微軟從該商店中悄悄地刪除了這些含有惡意代碼的擴展。
該開發(fā)者還證實,類似的攻擊也發(fā)生在Chrome和Firefox中。不過,Mozilla和微軟都已經(jīng)刪除了惡意擴展,但你是否使用了正確的擴展還是最好檢查一下。
了解到,微軟最近在Edge插件商店中添加了用戶評級和評論,所以在下載和安裝新的擴展之前,最好先看一下用戶評論如何。