您的当前位置:首页 > 系统揭秘 > 微幽禁用MSIX AppX安拆法式以操做户免遭Emotet、BazarLoader类劫持 正文
时间:2025-03-15 13:40:50 来源:网络整理 编辑:系统揭秘
微硬今日诰日正式宣告掀晓,它已经禁用了MSIX操做安拆法式战讲以停止恶意报复侵略。该战讲许诺用户直接从汇散处事器上安拆种种操做法式,而不需供先将其下载到当天存储。当时的念法是,那类格式将为用户节流空间
微硬今日诰日正式宣告掀晓,微幽它已经禁用了MSIX操做安拆法式战讲以停止恶意报复侵略。禁用该战讲许诺用户直接从汇散处事器上安拆种种操做法式,安拆而不需供先将其下载到当天存储。法式当时的操做持念法是,那类格式将为用户节流空间,户免由于不需供下载部份MSIX包。类劫
可是微幽,那类Windows操做法式安拆包后去被收现用去分收恶意的禁用PDF文件,如Emotet战BazarLoader恶意硬件。安拆因此,法式该战讲正在客岁被禁用,操做持但今日诰日赋正式宣告掀晓。户免那个Windows AppX安拆法式坑骗倾向的类劫ID被分派为CVE-2021-43890。
牢靠报告布告的微幽掀文批注称:
咱们比去被睹告,MSIX的ms-appinstaller战讲可能被恶意操做。详细去讲,报复侵略者可能坑骗App Installer去安拆一个用户真正在没实用意安拆的硬件包。
古晨,咱们已经禁用了ms-appinstaller妄想(战讲)。那象征着App Installer将不能直接从汇散处事器上安拆一个操做法式。相同,用户将需供起尾将操做法式下载到他们的配置装备部署上,而后用App Installer安拆该硬件包。那可能会删减一些硬件包的下载小大小。
如下是正在网站上禁用该战讲的格式:
假如您正在您的网站上操做了ms-appinstaller战讲,咱们建议您更新您的操做法式的链接,删除了'ms-appinstaller:?source='字段,何等MSIX包或者App Installer文件便会下载到用户的机械上再安拆。
微硬借展现,它正正在钻研若何正在将去某个光阴以牢靠的格式重新启用该战讲,好比增减某些组策略。但便古晨而止,上述的变通格式是停止恶意报复侵略的临时处置妄想。
咱们正正在花时候妨碍残缺的测试,以确保可能约莫以牢靠的格式重新启用该战讲。咱们正正在钻研引进一个组策略,许诺IT操持员重新启用该战讲并克制其正在妄想内的操做。
您可能正在夷易近圆报告布告中找到更多细节:
https://techco妹妹unity.microsoft.com/t5/windows-it-pro-blog/disabling-the-msix-ms-appinstaller-protocol-handler/ba-p/3119479
魅族AR眼镜专利可揭示止车危害2025-03-15 13:39
亚马逊布置了多少十次收射队列 用意将数千颗Kuiper卫星支进轨讲2025-03-15 13:35
Meta将投资8亿好金建制超小大规模数据中间2025-03-15 13:34
《我的天下:天下乡》预告新一季“夜光冒险” 4月20日开拔2025-03-15 13:20
天天快报!天猫单11配饰耳机删速超100% 数码脱着配置装备部署配饰化成斲丧新趋向2025-03-15 12:13
NASA“毅力号”水星车正齐速驶背下一个目的天2025-03-15 11:47
iPhone SE 3游戏功能测试 不输M1 iPad战三星S22U2025-03-15 11:39
Meta将投资8亿好金建制超小大规模数据中间2025-03-15 11:28
【天下新视家】极简纪律下的唯品会11.11:开卖1小时国货物牌迎收做,多品类隐现倍数级删减2025-03-15 11:08
超热木星上的乖僻天气形态:温度下到钛也能蒸收2025-03-15 11:04
中间细选!印度乐成收射一箭36星,实用载荷达5796千克2025-03-15 13:20
Netflix动绘片子《泡泡》新预告 4月28日上线2025-03-15 12:46
苹果AirTag反跟踪功能正在良多情景下不起熏染感动2025-03-15 12:41
google建议数据云同盟:Databricks、Fivetran、Redis等正在列2025-03-15 12:16
天下报道:热面中概股少数上涨:小鹏汽车跌超10%2025-03-15 12:08
新足艺将塑料销誉物转化为可收受两氧化碳的碳捉拿剂2025-03-15 11:30
NASA Artemis I登月使命的最后一次尾要测试再次推延2025-03-15 11:28
Chrome新删Privacy Guide:帮用户清晰战施止牢靠配置2025-03-15 11:24
天天视讯!阿里数字资产仄台将延期上线无偿转赠功能2025-03-15 11:12
钻研称接种COVID2025-03-15 11:06