微软再次禁用MSIX协议处理程序 目前更多黑客团体正在利用该协议部署恶意软件 – 蓝点网

2022 年 2 月微软为阻止勒索软件 Emotet 发起的微软网攻击,直接在 Windows 10/11 上禁用 MSIX 使用的再次正利处理协议 ms-appinstaller。
MXIS 是禁用微软在 2018 年基于 MSI 格式推出的增强版本,可以用来封装多种应用程序方便开发者选择合适的协议协议分发方式,该格式还支持 Windows 10/11 内置的处理程序 ms-appinstaller 协议,点击即可调用该协议发起安装,目前一切都是更多无缝衔接的。
今天微软再次宣布禁用 MSIX 的黑客 ms-appinstaller 处理协议,实际上禁用是团体从本月初开始的,微软现在才发布公告进行说明。用该
当然我们也并不清楚微软上次禁用 MSIX 的部署 ms-appinstaller 处理协议后是什么时候恢复的,反正现在再次禁用了,恶意原因和 Emotet 相同,软件还是蓝点因为遭到了恶意软件的利用。
微软表示,微软网攻击者利用 CVE-2021-43890 Windows AppX Installer 欺骗漏洞来规避安全检查,这可以绕过 Microsoft Defender SmartScreen (筛选器)、反恶意软件组件以及警告用户不要执行可执行文件的内置浏览器文件下载。
根据微软情报威胁中心收集的数据,自 2023 年 11 月中旬以来,不少黑客集团利用 ms-appinstaller URL 方案来分发恶意软件,还是用 Microsoft Teams 来推送签名的恶意软件。
当用户点击这类封装的 MSIX 文件时,如果能调用 ms-appinstaller 处理协议,就会像下图这样,用户点击安装按钮后就会被部署。
从图片中可以看到这个仿冒的 PDF 预览器还是带有签名的,只不过签名也是调用的。
微软提醒提醒企业更新到已经修复漏洞的 App Installer 版本支 1.21.3421.0+,如果无法立即部署新版本,那管理员可以通过组策略 EnableMSAppInstallerProtocol 禁用 ms-appinstaller 处理协议。
相关文章
- 已往,有一只大猩猩(orangutan)(gorilla),他独自住在树林(wood)的一个树洞里。因为大猩猩从小性格就比较内敛,不愿意交朋友玩耍。导致大猩猩长大后依然没有朋友。他感到非常孤单,但是他2025-05-04
- 模拟城市5是一款让玩家又爱又恨的游戏,高自由度的游戏方式可以让玩家体验到丰富的游戏乐趣,不过由于网络不畅,很容易造成卡机的情况,最近官方为了解决这个麻烦放出了离线模式的升级。Maxis日前宣布,《模拟2025-05-04
多人开放世界游戏《Duckside》预告公布 现已上架Steam
多人开放世界游戏《Duckside》预告公布 现已上架Steam2024-04-03 10:22:07编辑:Reset 该2025-05-04- 诸葛诞是曹魏阵营的将领,和诸葛亮算是同辈,可能许多人对他并不是很了解。在三国志战棋版手游中他也有亮相,那么三国志战棋版诸葛诞好用吗?是否值得投入一些资源去培养呢?下面便给大家带来关于诸葛诞属性技能的介2025-05-04
- 《勇敢小骑士》“火箭背包”玩法演示预告公布2024-07-19 14:06:10编辑:Reset 动作冒险平台游戏《勇敢小2025-05-04
- 第七史诗拉斯转职在哪刷发布时间:2023-07-13 08:55:37来源:逗游作者:逗游网第七史诗经典策略女角色穿得少游戏类别:角色扮演游戏大小:1.75G 游戏语言:简体中文游戏版本:v1.0.72025-05-04
最新评论