资讯
2022-02-05 15:54 来源:IT之家 作者:佚名
用手机看
2 月 5 日消息,微软今天正式宣布,为了防止恶意攻击,它已经禁用了 MSIX 应用程序安装器(installer)协议链接。该协议允许用户直接从网络服务器上安装各种应用程序,而无需先将其下载到本地存储。当时的想法是,这种方法将为用户节省空间,因为整个 MSIX 包不需要下载。
然而,人们注意到,这种 Windows 应用程序安装包被用来分发恶意的 PDF 文件,如 Emotet 和 BazarLoader 恶意软件。因此,该协议在去年被禁用,今天才正式宣布。这个 Windows AppX 安装程序的欺骗漏洞被分配了 ID CVE-2021-43890。
公告的帖子说,
“我们最近被告知,MSIX 的 ms-appinstaller 协议可以被恶意使用。具体来说,攻击者可以欺骗 App Installer 来安装一个用户不打算安装的软件包。
[...] 目前,我们已经禁用了 ms-appinstaller 方案(协议)。这意味着 App Installer 将不能直接从网络服务器上安装一个应用程序。相反,用户将需要首先将应用程序下载到他们的设备上,然后用 App Installer 安装该软件包。这可能会增加一些软件包的下载大小。”
以下是你如何在你的网站上禁用该协议的方法。
“如果你在网站上利用 ms-appinstaller 协议,我们建议你更新应用程序的链接,删除 'ms-appinstaller:?source=' ,这样 MSIX 包或 App Installer 文件就会下载到用户的设备上。”
微软还表示,它正在研究如何在未来某个时候以安全的方式重新启用该协议,比如添加某些组策略。但就目前而言,上述的变通方法是防止恶意攻击的临时解决方案。该公司指出,
以上就是手游巴士为您提供《微软正式禁用 Win11/10 MSIX AppX 安装器协议链接》的详细内容,更多精彩内容请继续阅读上一篇《《密特罗德:生存恐惧》成为该系列有史以来最畅销的游戏之一》“我们正在花时间进行彻底的测试,以确保能够以安全的方式重新启用该协议。我们正在研究引入一个组策略,允许 IT 管理员重新启用该协议并控制其在组织内的使用。”
2022-02-05 一架乌克兰无人机在白俄罗斯境内坠毁:内置索尼 A5100 微单 + 国产七工匠镜头
2022-02-05 华硕 PCIe 5.0 12-pin 供电接口参数悄然变更:最高 600W 功率改为最高 450W
2022-02-05 北京冬奥从开幕式曝了!日本网友:人类半年里科技进步巨大
2022-02-05 世界上最贵的电子硬件设备 单价要 19 亿
2022-02-05 史上最大掌机!Steam Deck 与各掌机横向对比
2022-02-05 微星新款 E16 大屏翻转本曝光:搭载 i7-12700H + Arc A370M 显卡
2022-02-05 芯片短缺何时缓解?汽车制造商和芯片公司存分歧
2022-02-05 vivo NEX 5 渲染图曝光:后置圆盘四摄,搭载三星 50MP GN1 影像传感器
2022-02-05 虚拟机不支持 TPM,无法安装 Win11?教你一招解决
2022-02-05 最黑的 IPS 面板!戴尔新款 4K 显示器开卖:首发 IPS Black 技术
2022-02-05 冬奥开幕式后给张艺谋补张电影票冲上热搜:《狙击手》有望逆袭
2022-02-05 时隔 7 年 喜羊羊再战春节档:票房惨不忍睹
2022-02-05 《密特罗德:生存恐惧》成为该系列有史以来最畅销的游戏之一
2022-02-05 《GTA6》终于有消息了,R 星动画副总裁:新作将与众不同
2022-02-05 比亚迪汉、唐喜迎升级:DiLink 4.0 和哨兵模式全来了
2022-02-05 冬奥开幕式吹小号的小男孩怎么被选上的?还有俩幕后小英雄
2022-02-05 冬奥开幕式一“鸽”都不能少:网友看到深意 戳中泪点
2022-02-05 张艺谋太懂中国人的浪漫了:北京冬奥开幕式是审美天花板吧
2022-02-05 每个月收入8000块钱是什么水平呢 是富裕还是贫穷
2022-02-05 冰墩墩雪容融在哪里可以买到?官方售价多少钱一个
2022-02-05 瑞幸咖啡12亿元天价罚单交完 美国收下这份“大礼”
2022-02-05 Steam Deck 和 Switch / PSP 等游戏掌机尺寸对比
2022-02-05 《权力的游戏》推出片场参观活动:沉浸式体验临冬城、君临、龙石岛等场景
2022-02-05 张艺谋回应电影排片遇冷:顾不上了 来看最新票房
2022-02-05 英伟达 MX 550/570、RTX 2050 显卡获 Linux 驱动支持
手游巴士
手游巴士