
近期,微軟正式宣布,為了防止惡意攻擊,已禁用MSIX應用安裝器的“ms-appinstaller” 協(xié)議的安裝鏈接功能,等待漏洞解決后在開啟。
據(jù)悉,MSIX是一種全新的安裝包格式,可以視為現(xiàn)有MSI的升級版,僅支持Windows 10/11,MSIX的“ms-appinstaller”協(xié)議允許用戶從服務器安裝各種應用,無需先將其下載到本地。微軟當時的想法是,這種方法可為用戶節(jié)省存儲空間。
該漏洞在去年12月的安全公告就已被披露,并且遭到公開,漏洞編號為CVE-2021-43890。
微軟指出,此漏洞被用來散布Emotet、Trickbot及Bazaloader等惡意軟件,攻擊者可利用釣魚郵件誘導用戶點擊鏈接,從而讓用戶的設備中招。
雖然此漏洞需要用戶權(quán)限來執(zhí)行,但如果用戶賬戶具備管理員權(quán)限,后果更為嚴重。安全廠商ZDI指出,若結(jié)合權(quán)限擴張漏洞,則可能導致系統(tǒng)被接管。
微軟建議網(wǎng)站管理員,如果使用了“ms-appinstaller”協(xié)議,可將下載鏈接中的“ms-appinstaller:?source=”移除,方便MSIX程序下載到用戶設備上。
至于何時可重新使用,微軟表示目前正在研究,正在測試當中,并未給出該功能恢復的時間。
網(wǎng)站首頁 |網(wǎng)站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
Copyright © 2000-2020 m.hexin8.com All Rights Reserved.
中國網(wǎng)絡消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
娄底市| 浮山县| 天津市| 高青县| 黑山县| 大兴区| 通城县| 娄烦县| 乐清市| 沧州市| 宁远县| 奇台县| 祁门县| 贵溪市| 岳普湖县| 西乌珠穆沁旗| 泸溪县| 红原县| 翁源县| 四会市| 太康县| 庆元县| 安溪县| 宿迁市| 舒兰市| 札达县| 上林县| 平乐县| 平山县| 凤山县| 依安县| 永德县| 普宁市| 长子县| 赣州市| 丰顺县| 浦北县| 乌什县| 芮城县| 鹤岗市| 新巴尔虎左旗|