微比恩 > 信息聚合 > 微软正式禁用 Win11/10 MSIX AppX 安装器协议链接

微软正式禁用 Win11/10 MSIX AppX 安装器协议链接

2022-02-05 15:54:38来源: IT之家

IT之家 2 月 5 日消息,微软今天正式宣布,为了防止恶意攻击,它已经禁用了 MSIX 应用程序安装器(installer)协议链接。该协议允许用户直接从网络服务器上安装各种应用程序,而无需先将其下载到本地存储。当时的想法是,这种方法将为用户节省空间,因为整个 MSIX 包不需要下载。然而,人们注意到,这种 Windows 应用程序安装包被用来分发恶意的 PDF 文件,如 Emotet 和 BazarLoader 恶意软件。因此,该协议在去年被禁用,今天才正式宣布。这个 Windows AppX 安装程序的欺骗漏洞被分配了 ID CVE-2021-43890。公告的帖子说,“我们最近被告知,MSIX 的 ms-appinstaller 协议可以被恶意使用。具体来说,攻击者可以欺骗 App Installer 来安装一个用户不打算安装的软件包。[...] 目前,我们已经禁用了 ms-appinstaller 方案(协议)。这意味

关注公众号
标签: 微软 Wi App