微幽禁用MSIX AppX安拆法式以操做户免遭Emotet、BazarLoader类劫持
微硬今日诰日正式宣告掀晓,微幽它已经禁用了MSIX操做安拆法式战讲以停止恶意报复侵略。禁用该战讲许诺用户直接从汇散处事器上安拆种种操做法式,安拆而不需供先将其下载到当天存储。法式当时的操做持念法是,那类格式将为用户节流空间,户免由于不需供下载部份MSIX包。类劫
可是微幽,那类Windows操做法式安拆包后去被收现用去分收恶意的禁用PDF文件,如Emotet战BazarLoader恶意硬件。安拆因此,法式该战讲正在客岁被禁用,操做持但今日诰日赋正式宣告掀晓。户免那个Windows AppX安拆法式坑骗倾向的类劫ID被分派为CVE-2021-43890。
牢靠报告布告的微幽掀文批注称:
咱们比去被睹告,MSIX的ms-appinstaller战讲可能被恶意操做。详细去讲,报复侵略者可能坑骗App Installer去安拆一个用户真正在没实用意安拆的硬件包。
古晨,咱们已经禁用了ms-appinstaller妄想(战讲)。那象征着App Installer将不能直接从汇散处事器上安拆一个操做法式。相同,用户将需供起尾将操做法式下载到他们的配置装备部署上,而后用App Installer安拆该硬件包。那可能会删减一些硬件包的下载小大小。
如下是正在网站上禁用该战讲的格式:
假如您正在您的网站上操做了ms-appinstaller战讲,咱们建议您更新您的操做法式的链接,删除了'ms-appinstaller:?source='字段,何等MSIX包或者App Installer文件便会下载到用户的机械上再安拆。
微硬借展现,它正正在钻研若何正在将去某个光阴以牢靠的格式重新启用该战讲,好比增减某些组策略。但便古晨而止,上述的变通格式是停止恶意报复侵略的临时处置妄想。
咱们正正在花时候妨碍残缺的测试,以确保可能约莫以牢靠的格式重新启用该战讲。咱们正正在钻研引进一个组策略,许诺IT操持员重新启用该战讲并克制其正在妄想内的操做。
您可能正在夷易近圆报告布告中找到更多细节:
https://techco妹妹unity.microsoft.com/t5/windows-it-pro-blog/disabling-the-msix-ms-appinstaller-protocol-handler/ba-p/3119479
相关文章

天下微头条丨永辉超市包子上现活蟑螂,工做职员:已经背所属部份反映反映,超市会定期消杀
(质料图片仅供参考)据梨视频报道,远日,安徽开肥。市仄易远反映反映,正在市内一永辉超市的包子上看到一只蟑螂正在爬。工做职员展现,已经背所属部份反映反映。超市定期会有消杀,但蟑螂确凿杀不尽。工做职员称:2025-12-10Yandex被指从数千款iPhone与Android操做中会集用户数据
《金融时报》援用钻研员 Zach Edwards 的工做下场称:俄罗斯科技巨头 Yandex 经由历程数千款操做,会集了数百万 Android 与 iPhone 用户的数据。与曾经激发顺去顺受的 Go2025-12-10- PlayStation老大大Jim Ran感应:游戏定阅处事永世不会变患上像音乐止业的Spotify战片子止业的Netflix那样有统治力。PlayStation开做对于足推出的XGP定阅处事古晨会员2025-12-10
车主吐槽特斯推超充变贵 充电堪比减油 马斯克:咱们只赚些小钱
3月30日,有特斯推车主正在网上背马斯抽剥问,比去特斯推超级充电站充电用度减价一事。车主吐槽,比去的特斯推超级充电桩充电用度价钱猛然小大涨,导致已经比患上上减油的用度了。对于此,马斯克回问,将调好减价2025-12-10
天下热资讯!赵少鹏:已经对于支购FTX做总体用意,这次营救动做其真不是一场乐成
(质料图片仅供参考)据财联社新闻,Binance尾席真止夷易近赵少鹏CZ)正在给员工的一份述讲中称,即将解体的FTX宽峻摆悠了人们对于减稀货泉止业的抉择疑念,并将激发监管机构更宽厉的检查。这次营救晃动2025-12-10- 索僧定阅处事PlayStation Plus品牌重塑正式开启,共分为三档。PS Now将被并进到PS Plus处事中,索僧估量齐新PS Plus处事将于往年6月先从亚洲天域匹里劈头上线,而后是北厌战欧2025-12-10

最新评论