IT之家 2 月 5 日消息,微软今天正式宣布,为了防止恶意攻击,它已经禁用了 MSIX 应用程序安装器(installer)协议链接。该协议允许用户直接从网络服务器上安装各种应用程序,而无需先将其下载到本地存储。当时的想法是,这种方法将为用户节省空间,因为整个 MSIX 包不需要下载。然而,人们注意到,这种 Windows 应用程序安装包被用来分发恶意的 PDF 文件,如 Emotet 和 BazarLoader 恶意软件。因此,该协议在去年被禁用,今天才正式宣布。这个 Windows AppX 安装程序的欺骗漏洞被分配了 ID CVE-2021-43890。公告的帖子说,“我们最近被告知,MSIX 的 ms-appinstaller 协议可以被恶意使用。具体来说,攻击者可以欺骗 App Installer 来安装一个用户不打算安装的软件包。[...] 目前,我们已经禁用了 ms-appinstaller 方案(协议)。这意味
微软正式禁用 Win11/10 MSIX AppX 安装器协议链接
2022-02-05 15:54:38来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 英国监管机构将不会调查微软与 Mistral AI 的合作关系2024-05-17 20:46:41
- 消息称微软计划下个月将《使命召唤》新作纳入 Game Pass 游戏订阅服务2024-05-17 21:27:16
- 欧盟要求微软提供生成式人工智能工具信息,否则将面临巨额罚款2024-05-17 21:29:22
- 微软 Edge 浏览器 126 正式版计划 6 月 13 日当周发布,不再支持缺少 SSE3 指令集的 CPU2024-05-17 23:26:47
- Win11 RP 226x1.3668 更新发布:新增微软电脑管家应用2024-05-18 06:56:03
- 苹果发布 2023 年 App Store 透明度报告:审查 689 万款应用等2024-05-18 07:26:05
- 微软发布 Win11 26120.670 Dev 更新:改善更新失败体验、修复文件管理器缺少“网络位置”问题2024-05-18 07:39:45
- 微软发布 Win11 Beta 22635.3640 预览版:原生支持创建 7-zip 和 TAR 压缩文件2024-05-18 08:46:37
- 微软推送 Win11 26100.560 更新,测试 24H2 推送更新渠道2024-05-18 09:01:15
- 苹果修复 iOS“允许 App 请求跟踪”选项变灰问题2024-05-18 09:59:55
- 1天猫推出 88VIP 购物月卡:可领 618 大额券,首月 8.8 元
- 2步长制药成立药妆生物科技公司 注册资本1000万
- 3深圳微步 GP10 掌机将亮相台北电脑展,搭载尚未发布的英特尔 Lunar Lake 处理器
- 4开中国车企“重组”先河?消息称高合获 10 亿美元投资,正重建、复产
- 5瑞典最大投资后,这家新能源企业复盘遇到的出海“坑”|钛媒体「出海参考」之供应链出海记
- 6吉利在湖州成立销售新公司 注册资本1000万
- 712GB 内存,三星 Galaxy Z Fold6 手机跑分曝光:多核比前代高 29%
- 8泸州老窖六安钢铁集团成立贸易公司 注册资本4000万
- 9纵目科技在深圳成立新能源公司 注册资本1000万
- 10特斯拉在瑞典被“断供”车牌,上诉遭法院驳回