微软禁用MSIX在线安装协议:可欺骗用户安装恶意软件

近期,微软正式宣布,为了防止恶意攻击,已禁用MSIX应用安装器的“ms-appinstaller” 协议的安装链接功效,守候破绽解决后在开启。

据悉,MSIX是一种全新的安装包名堂,可以视为现有MSI的升级版,仅支持Windows 10/11,MSIX的“ms-appinstaller” 协议允许用户从服务器安装种种应用,无需先将其下载到内陆。微软那时的想法是,这种方式可为用户节约存储空间。

该破绽在去年12月的平安通告就已被披露,而且遭到果然,破绽编号为CVE-2021-43890。

微软指出,此破绽被用来散布Emotet、Trickbot及Bazaloader等恶意软件,攻击者可行使钓鱼邮件诱导用户点击链接,从而让用户的装备中招。

虽然此破绽需要用户权限来执行,但若是用户账户具备治理员权限,结果更为严重。平安厂商ZDI指出,若连系权限扩张破绽,则可能导致系统被接受。

微软建议网站治理员,若是使用了“ms-appinstaller”协议,可将下载链接中的“ms-appinstaller:?source=”移除,利便MSIX程序下载到用户装备上。

Meta威胁将退出欧洲!欧盟高管回应:再好不过了

Meta威胁将退出欧洲!欧盟高管回应:再好不过了

至于何时可重新使用,微软示意现在正在研究,正在测试当中,并未给出该功效恢复的时间。

微软禁用MSIX在线安装协议:可欺骗用户安装恶意软件

– THE END –

转载请注明出处:快科技

#微软#Windows操作系统#破绽

责任编辑:祥云

,

原创文章,作者:帽子软件,如若转载,请注明出处:https://www.maoziapp.com/24926.html

(0)
帽子软件帽子软件
上一篇 2022年2月8日
下一篇 2022年2月8日