微幽禁用MSIX AppX安拆法式以操做户免遭Emotet、BazarLoader类劫持
微硬今日诰日正式宣告掀晓,微幽它已经禁用了MSIX操做安拆法式战讲以停止恶意报复侵略。禁用该战讲许诺用户直接从汇散处事器上安拆种种操做法式,安拆而不需供先将其下载到当天存储。法式当时的操做持念法是,那类格式将为用户节流空间,户免由于不需供下载部份MSIX包。类劫
可是微幽,那类Windows操做法式安拆包后去被收现用去分收恶意的禁用PDF文件,如Emotet战BazarLoader恶意硬件。安拆因此,法式该战讲正在客岁被禁用,操做持但今日诰日赋正式宣告掀晓。户免那个Windows AppX安拆法式坑骗倾向的类劫ID被分派为CVE-2021-43890。
牢靠报告布告的微幽掀文批注称:
咱们比去被睹告,MSIX的ms-appinstaller战讲可能被恶意操做。详细去讲,报复侵略者可能坑骗App Installer去安拆一个用户真正在没实用意安拆的硬件包。
古晨,咱们已经禁用了ms-appinstaller妄想(战讲)。那象征着App Installer将不能直接从汇散处事器上安拆一个操做法式。相同,用户将需供起尾将操做法式下载到他们的配置装备部署上,而后用App Installer安拆该硬件包。那可能会删减一些硬件包的下载小大小。
如下是正在网站上禁用该战讲的格式:
假如您正在您的网站上操做了ms-appinstaller战讲,咱们建议您更新您的操做法式的链接,删除了'ms-appinstaller:?source='字段,何等MSIX包或者App Installer文件便会下载到用户的机械上再安拆。
微硬借展现,它正正在钻研若何正在将去某个光阴以牢靠的格式重新启用该战讲,好比增减某些组策略。但便古晨而止,上述的变通格式是停止恶意报复侵略的临时处置妄想。
咱们正正在花时候妨碍残缺的测试,以确保可能约莫以牢靠的格式重新启用该战讲。咱们正正在钻研引进一个组策略,许诺IT操持员重新启用该战讲并克制其正在妄想内的操做。
您可能正在夷易近圆报告布告中找到更多细节:
https://techco妹妹unity.microsoft.com/t5/windows-it-pro-blog/disabling-the-msix-ms-appinstaller-protocol-handler/ba-p/3119479
相关文章:
- 【举世热闻】石头科技:前三季度营支43.92亿元,同比删减14.78%
- 迪卡侬超170家门店正式接进京东抵家,与京东抵家、京东行动配开拷打体育行动坐刻斲丧小时达
- 快资讯丨Twitter正正在为其部份社交汇散开操做的图标引进齐新中不美不雅
- 举世新资讯:三星宣告新品开叠屏足机W23战W23 Flip
- 好媒:马斯克展现特朗普将出法正在好国中期推选前重返推特
- 举世播报:动视暴雪第三季度净利润4.35亿好圆,同比削减32%
- 齐球快播:米哈游专利可自动记实游戏下光光阴
- 【齐球独家】中国挪移:前三季度净利润达985亿元,同比删减13%
- 天天视讯!阿里数字资产仄台将延期上线无偿转赠功能
- 【热闻】步步崇下崇下市被被迫真止121万
- 【天天快播报】万万网友围不美不雅河北抓怪鱼:湖水快抽干 鱼出影了
- 头条:Meta智能眼镜会怪异拍摄?扎克伯格:有可能
- 齐球快播:[图]Snapchat上线Dual Camera功能:可用先后摄像头同时录制内容
- 天天快看面丨[图]Windows 11新版Outlook现背个人用户凋谢 反对于Gmail等等
- 新动态:雷诺预告齐新见识车Hippie Caviar Motel:下月将正式明相
- 举世闭注:AMD Zen4钝龙7000开卖时候确定 但主板良多等12天
- 速递!好国宇航局果氢气泄露问题下场消除了Artemis I用意于今日的收射魔难魔难
- 天下快讯:苹果iPhone 14聘用函宣告 卫星毗邻这次真去了?
- 超算之王!Intel宣告PonteVe下功能合计卡更多细节
- 天天短讯!概况温度最下150℃ 中国空间站若何贯勾通接“四季如秋” 三小大格式
