微软禁用 MSIX AppX 安装程序以保护用户免受 Emotet、BazarLoader 类威胁
admin
2023-07-31 14:13:24
0
  • 点击进入:ChatGPT工具插件导航大全
1581542928_malware_story1581542928_malware_story

微软今天正式宣布,它已禁用 MSIX 应用程序安装程序协议,以防止恶意攻击。该协议允许用户直接从 Web 服务器安装各种应用程序,而无需先将它们下载到本地存储。想法是这种方法可以为用户节省空间,因为不需要下载整个 MSIX 包。

然而,人们注意到此类 Windows App Installer 程序包被用于分发恶意 PDF,例如来自 Emotet和BazarLoader 恶意软件的那些。因此,该协议于去年被禁用,今天正式宣布。此 Windows AppX 安装程序欺骗漏洞的 ID 为CVE-2021-43890。

1644036685_ms-appinstaller_disabled_source-_bvenhaus_techcommunity_ms1644036685_ms-appinstaller_disabled_source-_bvenhaus_techcommunity_ms

公告帖说:

我们最近收到通知,可以以恶意方式使用 MSIX 的 ms-appinstaller 协议。具体来说,攻击者可以欺骗 App Installer 来安装用户不打算安装的包。

[..] 目前,我们已禁用 ms-appinstaller 方案(协议)。这意味着 App Installer 将无法直接从 Web 服务器安装应用程序。相反,用户需要先将应用程序下载到他们的设备,然后使用应用程序安装程序安装包。这可能会增加某些软件包的下载大小。

以下是如何在您的网站上禁用该协议:

如果您在您的网站上使用 ms-appinstaller 协议,我们建议您更新指向您的应用程序的链接,删除“ms-appinstaller:?source=”,以便将 MSIX 包或应用安装程序文件下载到用户的计算机。

微软还表示,它正在研究未来某个时候以安全方式重新启用该协议的方法,例如添加某些组策略。但就目前而言,上述解决方法是防止恶意攻击的临时解决方案。该公司指出:

我们正在花时间进行彻底的测试,以确保可以以安全的方式重新启用协议。我们正在考虑引入一个组策略,允许 IT 管理员重新启用协议并控制其在组织内的使用。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...