微软再次禁用MSIX协议处理程序 目前更多黑客团体正在利用该协议部署恶意软件 – 蓝点网
2022 年 2 月微软为阻止勒索软件 Emotet 发起的微软网攻击,直接在 Windows 10/11 上禁用 MSIX 使用的再次正利处理协议 ms-appinstaller。 MXIS 是禁用微软在 2018 年基于 MSI 格式推出的增强版本,可以用来封装多种应用程序方便开发者选择合适的协议协议分发方式,该格式还支持 Windows 10/11 内置的处理程序 ms-appinstaller 协议,点击即可调用该协议发起安装,目前一切都是更多无缝衔接的。 今天微软再次宣布禁用 MSIX 的黑客 ms-appinstaller 处理协议,实际上禁用是团体从本月初开始的,微软现在才发布公告进行说明。用该 当然我们也并不清楚微软上次禁用 MSIX 的部署 ms-appinstaller 处理协议后是什么时候恢复的,反正现在再次禁用了,恶意原因和 Emotet 相同,软件还是蓝点因为遭到了恶意软件的利用。 微软表示,微软网攻击者利用 CVE-2021-43890 Windows AppX Installer 欺骗漏洞来规避安全检查,这可以绕过 Microsoft Defender SmartScreen (筛选器)、反恶意软件组件以及警告用户不要执行可执行文件的内置浏览器文件下载。 根据微软情报威胁中心收集的数据,自 2023 年 11 月中旬以来,不少黑客集团利用 ms-appinstaller URL 方案来分发恶意软件,还是用 Microsoft Teams 来推送签名的恶意软件。 当用户点击这类封装的 MSIX 文件时,如果能调用 ms-appinstaller 处理协议,就会像下图这样,用户点击安装按钮后就会被部署。 从图片中可以看到这个仿冒的 PDF 预览器还是带有签名的,只不过签名也是调用的。 微软提醒提醒企业更新到已经修复漏洞的 App Installer 版本支 1.21.3421.0+,如果无法立即部署新版本,那管理员可以通过组策略 EnableMSAppInstallerProtocol 禁用 ms-appinstaller 处理协议。
- 最近发表
- 随机阅读
-
- 魏大勋拍摄时脸被道具划伤 后援会回应
- 玩家祸音:玩转CJ天机游戏展台攻略
- 风景好如绘!新游《遁离:保存系列》齐新预报放出
- 《暗乌2》如果被暴雪重制了 它能够会是那个模样
- 筑牢基层战斗堡垒 激发基层党建活力_
- 筹办好尿没有干了么? 《层层惊骇2》演示视频氛围诡同
- 《侍魂:晓》新角色夏洛特 剑术细好的性感蜜斯姐
- 励志轮椅篮球漫!井上雄彦名做《REAL》5.23日连载再开
- 安庆前三季度跨境电商交易额同比增23.76%
- 快去与弗兰奇开影 《帆海王 动身》动员CJ嗨起去
- 腾讯第一动做竞技足游《九龙战》强势表态CJ足游区
- 更多出色应战《齐仄易远枪战》新版即将去袭
- 强化“防贫保”宣传筑牢防返贫堤坝_
- 怯探险天真力夺宝 足游《刀锋传讲》恶魔宝躲大年夜掀秘
- 盘面唐家三少五大年夜佳做
- 惊奇大年夜叔哪往了?小蜘蛛爆料复联4末端拍摄时导演称是拍婚礼
- 左广到市信访局接待来访群众时强调 依法依规解决群众合理诉求 千方百计为群众排忧解难
- 脑洞大年夜开 足游《三国吧兄弟》鬼畜剧情大年夜掀秘
- 宇量胸器御姐歌姬!《水焰纹章:风花雪月》新角色放出
- 那款《只狼》MOD让一头金收的大年夜国魁尾化身东洋军人
- 搜索
-
- 友情链接
-