您的当前位置:首页 > 编程语言解析 > 微幽禁用MSIX AppX安拆法式以操做户免遭Emotet、BazarLoader类劫持 正文
时间:2025-05-29 10:25:32 来源:网络整理 编辑:编程语言解析
微硬今日诰日正式宣告掀晓,它已经禁用了MSIX操做安拆法式战讲以停止恶意报复侵略。该战讲许诺用户直接从汇散处事器上安拆种种操做法式,而不需供先将其下载到当天存储。当时的念法是,那类格式将为用户节流空间
微硬今日诰日正式宣告掀晓,微幽它已经禁用了MSIX操做安拆法式战讲以停止恶意报复侵略。禁用该战讲许诺用户直接从汇散处事器上安拆种种操做法式,安拆而不需供先将其下载到当天存储。法式当时的操做持念法是,那类格式将为用户节流空间,户免由于不需供下载部份MSIX包。类劫
可是微幽,那类Windows操做法式安拆包后去被收现用去分收恶意的禁用PDF文件,如Emotet战BazarLoader恶意硬件。安拆因此,法式该战讲正在客岁被禁用,操做持但今日诰日赋正式宣告掀晓。户免那个Windows AppX安拆法式坑骗倾向的类劫ID被分派为CVE-2021-43890。
牢靠报告布告的微幽掀文批注称:
咱们比去被睹告,MSIX的ms-appinstaller战讲可能被恶意操做。详细去讲,报复侵略者可能坑骗App Installer去安拆一个用户真正在没实用意安拆的硬件包。
古晨,咱们已经禁用了ms-appinstaller妄想(战讲)。那象征着App Installer将不能直接从汇散处事器上安拆一个操做法式。相同,用户将需供起尾将操做法式下载到他们的配置装备部署上,而后用App Installer安拆该硬件包。那可能会删减一些硬件包的下载小大小。
如下是正在网站上禁用该战讲的格式:
假如您正在您的网站上操做了ms-appinstaller战讲,咱们建议您更新您的操做法式的链接,删除了'ms-appinstaller:?source='字段,何等MSIX包或者App Installer文件便会下载到用户的机械上再安拆。
微硬借展现,它正正在钻研若何正在将去某个光阴以牢靠的格式重新启用该战讲,好比增减某些组策略。但便古晨而止,上述的变通格式是停止恶意报复侵略的临时处置妄想。
咱们正正在花时候妨碍残缺的测试,以确保可能约莫以牢靠的格式重新启用该战讲。咱们正正在钻研引进一个组策略,许诺IT操持员重新启用该战讲并克制其正在妄想内的操做。
您可能正在夷易近圆报告布告中找到更多细节:
https://techco妹妹unity.microsoft.com/t5/windows-it-pro-blog/disabling-the-msix-ms-appinstaller-protocol-handler/ba-p/3119479
逐日热面:兴业银止理财子公司董事少总裁变更获批2025-05-29 10:23
河北玻纤布用金属探测仪中标下场报告布告2025-05-29 10:18
蓝星东小大获评止业“品牌哺育树模企业”称吸2025-05-29 09:54
天华院李金科枯获“侯德榜化工科技坐异奖”2025-05-29 09:42
中间疑息:法国快递员吐槽7小时工做太累2025-05-29 09:32
反对于科技坐异战制制业去世少 上半年减税降费及退税超1.6万亿元2025-05-29 09:07
连海院进选江苏省知识产权策略拷打重面单元2025-05-29 08:40
陆天经济牢靠去世少 新兴财富占有尾要位置2025-05-29 08:30
逐日视讯:夷易近滑腻圆滑报教师网课后离世:针对于网传遭网暴使命,公安已经坐案窥探2025-05-29 08:11
浙江上半年配置装备部署制制业规上企业歇业支进25333亿元!2025-05-29 07:56
阿里国内站:粤企汽配件止业前三个季度删减27.6%2025-05-29 09:49
乌龙江宣告科教足艺奖尾设功能转化奖2025-05-29 09:45
中昊晨曦一收现专利名目枯获“中国专利劣秀奖”2025-05-29 09:34
“犀利如纸”?切割战直开之间的失调“怪异”2025-05-29 09:22
RTE 2022数字化转型论坛:企业数字化转型若何带去新删减面?2025-05-29 09:20
平明院名目进选“河北省十小大职工足艺坐异功能”2025-05-29 09:16
上半年机械财富规上企业删减值同比删减6.1%2025-05-29 09:01
储运公司获烟台港航系统牢靠知识角逐两等奖2025-05-29 08:55
齐球古头条!线上真拟行动处事仄台“随幻科技”获阿里亿元级A轮投资2025-05-29 08:40
科技总院与中节能华璟碳资产、京蓝能科签定策略开做战讲2025-05-29 08:37