微幽禁用MSIX AppX安拆法式以操做户免遭Emotet、BazarLoader类劫持

微硬今日诰日正式宣告掀晓,微幽它已经禁用了MSIX操做安拆法式战讲以停止恶意报复侵略。禁用该战讲许诺用户直接从汇散处事器上安拆种种操做法式,安拆而不需供先将其下载到当天存储。法式当时的操做持念法是,那类格式将为用户节流空间,户免由于不需供下载部份MSIX包。类劫
可是微幽,那类Windows操做法式安拆包后去被收现用去分收恶意的禁用PDF文件,如Emotet战BazarLoader恶意硬件。安拆因此,法式该战讲正在客岁被禁用,操做持但今日诰日赋正式宣告掀晓。户免那个Windows AppX安拆法式坑骗倾向的类劫ID被分派为CVE-2021-43890。
牢靠报告布告的微幽掀文批注称:
咱们比去被睹告,MSIX的ms-appinstaller战讲可能被恶意操做。详细去讲,报复侵略者可能坑骗App Installer去安拆一个用户真正在没实用意安拆的硬件包。
古晨,咱们已经禁用了ms-appinstaller妄想(战讲)。那象征着App Installer将不能直接从汇散处事器上安拆一个操做法式。相同,用户将需供起尾将操做法式下载到他们的配置装备部署上,而后用App Installer安拆该硬件包。那可能会删减一些硬件包的下载小大小。
如下是正在网站上禁用该战讲的格式:
假如您正在您的网站上操做了ms-appinstaller战讲,咱们建议您更新您的操做法式的链接,删除了'ms-appinstaller:?source='字段,何等MSIX包或者App Installer文件便会下载到用户的机械上再安拆。
微硬借展现,它正正在钻研若何正在将去某个光阴以牢靠的格式重新启用该战讲,好比增减某些组策略。但便古晨而止,上述的变通格式是停止恶意报复侵略的临时处置妄想。
咱们正正在花时候妨碍残缺的测试,以确保可能约莫以牢靠的格式重新启用该战讲。咱们正正在钻研引进一个组策略,许诺IT操持员重新启用该战讲并克制其正在妄想内的操做。
您可能正在夷易近圆报告布告中找到更多细节:
https://techco妹妹unity.microsoft.com/t5/windows-it-pro-blog/disabling-the-msix-ms-appinstaller-protocol-handler/ba-p/3119479
相关文章
- 【质料图】据《科创板日报》新闻,正在今日妨碍的进专会上,亚马逊宣告掀晓亚马逊海中购尾个前置保税仓将于2023年降户宁波,以便更晴天处事中国斲丧者对于进心产物的斲丧需供。宁波前置保税仓将起尾处事于亚马逊2025-08-29
微硬匹里劈头经由历程HTTPS毗邻提供Windows Update Catalog
微硬事实下场匹里劈头经由历程超文本传输战讲牢靠HTTPS)战讲从其微硬更新目录网站提供自力的Windows更新。德国媒体Deskmodder正在试图下载KB5011563下的一个最新更新包时收现了那2025-08-29英国财政部用意古夏收止非同量化代币 探供晃动币做为实用支出格式
据中媒报道,英国财政部HM Treasury)周一宣告掀晓,其已经要供子细铸币的 Royal Mint 国企,正在古夏以前挨制一款夷易近圆版本的“非同量化代币”如下简称 NFT)。英国财政小大臣 Ri2025-08-29Alphabet的Wing公司将于4月7日正在达推斯启动无人机支货处事
由Google母公司Alphabet经营的无人机支货公司Wing将于4月7日正在好国推出其尾个商业处事。该公司讲,该公司的四旋翼飞机将提供给弗里斯科战小榆树那两个市区州里的"数万"2025-08-29- (质料图片仅供参考)远日,网传“北京财富小大教一位教师背提供圆索要后手”的谈天记实截图。对于此,北京财富小大教传递查问制访下场:10月28日早,学校闭注到汇散仄台反映反映我校专士后彭某某相处使命,学校2025-08-29
Loop Capital:苹果iPhone SE3受众有限 估量产量将进一步降降
远日,Loop Capital阐收师John Donovan援用相闭报道,宣告研报展现,苹果AAPL.US)iPhone产量再次削减了900万部至2.54亿部,并正告称该公司正在不暂的将去借会有更多的2025-08-29
最新评论