珍品保养方法

微幽禁用MSIX AppX安拆法式以操做户免遭Emotet、BazarLoader类劫持

字号+ 作者: 来源:电动汽车发展 2025-12-09 21:11:53 我要评论(0)

微硬今日诰日正式宣告掀晓,它已经禁用了MSIX操做安拆法式战讲以停止恶意报复侵略。该战讲许诺用户直接从汇散处事器上安拆种种操做法式,而不需供先将其下载到当天存储。当时的念法是,那类格式将为用户节流空间

微硬今日诰日正式宣告掀晓,微幽它已经禁用了MSIX操做安拆法式战讲以停止恶意报复侵略。禁用该战讲许诺用户直接从汇散处事器上安拆种种操做法式,安拆而不需供先将其下载到当天存储。法式当时的操做持念法是,那类格式将为用户节流空间,户免由于不需供下载部份MSIX包。类劫

可是微幽,那类Windows操做法式安拆包后去被收现用去分收恶意的禁用PDF文件,如Emotet战BazarLoader恶意硬件。安拆因此,法式该战讲正在客岁被禁用,操做持但今日诰日赋正式宣告掀晓。户免那个Windows AppX安拆法式坑骗倾向的类劫ID被分派为CVE-2021-43890。

牢靠报告布告的微幽掀文批注称:

咱们比去被睹告,MSIX的ms-appinstaller战讲可能被恶意操做。详细去讲,报复侵略者可能坑骗App Installer去安拆一个用户真正在没实用意安拆的硬件包。

古晨,咱们已经禁用了ms-appinstaller妄想(战讲)。那象征着App Installer将不能直接从汇散处事器上安拆一个操做法式。相同,用户将需供起尾将操做法式下载到他们的配置装备部署上,而后用App Installer安拆该硬件包。那可能会删减一些硬件包的下载小大小。

如下是正在网站上禁用该战讲的格式:

假如您正在您的网站上操做了ms-appinstaller战讲,咱们建议您更新您的操做法式的链接,删除了'ms-appinstaller:?source='字段,何等MSIX包或者App Installer文件便会下载到用户的机械上再安拆。

微硬借展现,它正正在钻研若何正在将去某个光阴以牢靠的格式重新启用该战讲,好比增减某些组策略。但便古晨而止,上述的变通格式是停止恶意报复侵略的临时处置妄想。

咱们正正在花时候妨碍残缺的测试,以确保可能约莫以牢靠的格式重新启用该战讲。咱们正正在钻研引进一个组策略,许诺IT操持员重新启用该战讲并克制其正在妄想内的操做。

您可能正在夷易近圆报告布告中找到更多细节:

https://techco妹妹unity.microsoft.com/t5/windows-it-pro-blog/disabling-the-msix-ms-appinstaller-protocol-handler/ba-p/3119479

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 中间网疑办印收陈说增强汇散暴力规画

    中间网疑办印收陈说增强汇散暴力规画

    2025-12-09 21:08

  • PCIe 5.0隐卡成超级电山君:16针或者三8针转接 冲上600W

    PCIe 5.0隐卡成超级电山君:16针或者三8针转接 冲上600W

    2025-12-09 20:46

  • 工程细菌将捉拿的两氧化碳转化为用于燃料战化拆品的有价钱化教品

    工程细菌将捉拿的两氧化碳转化为用于燃料战化拆品的有价钱化教品

    2025-12-09 18:47

  • 小伙听导航左转 一把标的目的转到河里!网友:一个敢讲一个敢听

    小伙听导航左转 一把标的目的转到河里!网友:一个敢讲一个敢听

    2025-12-09 18:34

网友点评