会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 微软再次禁用MSIX协议处理程序 目前更多黑客团体正在利用该协议部署恶意软件 – 蓝点网!

微软再次禁用MSIX协议处理程序 目前更多黑客团体正在利用该协议部署恶意软件 – 蓝点网

时间:2025-05-05 01:01:23 来源:漂泊无定网 作者:热点 阅读:857次

2022 年 2 月微软为阻止勒索软件 Emotet 发起的微软网攻击,直接在 Windows 10/11 上禁用 MSIX 使用的再次正利处理协议 ms-appinstaller。

MXIS 是禁用微软在 2018 年基于 MSI 格式推出的增强版本,可以用来封装多种应用程序方便开发者选择合适的协议协议分发方式,该格式还支持 Windows 10/11 内置的处理程序 ms-appinstaller 协议,点击即可调用该协议发起安装,目前一切都是更多无缝衔接的。

今天微软再次宣布禁用 MSIX 的黑客 ms-appinstaller 处理协议,实际上禁用是团体从本月初开始的,微软现在才发布公告进行说明。用该

当然我们也并不清楚微软上次禁用 MSIX 的部署 ms-appinstaller 处理协议后是什么时候恢复的,反正现在再次禁用了,恶意原因和 Emotet 相同,软件还是蓝点因为遭到了恶意软件的利用。

微软表示,微软网攻击者利用 CVE-2021-43890 Windows AppX Installer 欺骗漏洞来规避安全检查,这可以绕过 Microsoft Defender SmartScreen (筛选器)、反恶意软件组件以及警告用户不要执行可执行文件的内置浏览器文件下载。

根据微软情报威胁中心收集的数据,自 2023 年 11 月中旬以来,不少黑客集团利用 ms-appinstaller URL 方案来分发恶意软件,还是用 Microsoft Teams 来推送签名的恶意软件。

当用户点击这类封装的 MSIX 文件时,如果能调用 ms-appinstaller 处理协议,就会像下图这样,用户点击安装按钮后就会被部署。

微软再次禁用MSIX协议处理程序 目前更多黑客团体正在利用该协议部署恶意软件

从图片中可以看到这个仿冒的 PDF 预览器还是带有签名的,只不过签名也是调用的。

微软提醒提醒企业更新到已经修复漏洞的 App Installer 版本支 1.21.3421.0+,如果无法立即部署新版本,那管理员可以通过组策略 EnableMSAppInstallerProtocol 禁用 ms-appinstaller 处理协议。

(责任编辑:热点)

相关内容
  • 背着蛋壳的小鸡的故事
  • 《战锤40K:暗潮》开启预购 正式版将于9月13日登岸PC战Xbox
  • 《瑶池传讲RO:保护永暂的爱》6V6第两赛季即将开启 新舆图新坐骑暴光
  • 《群英齐国》汗青大年夜治斗
  • 《旺达与巨像》重制版2月份上市 新增拍照模式
  • 极品罕睹免费收《街头篮球》FSPL总决赛门票开卖
  • 《无主之天3:导演剪辑版》DLC现已推出 新中没有雅、新内容退场
  • 怎么把手机视频投到墙上?手机投影到墙上最简单教程!
推荐内容
  • 《驯龙下足:路程》CG动绘〈Once There Were Dragons〉正式公布
  • 《BLUE REFLECTION:帝》公布 支撑中文、登岸PS4/Switch/Steam仄台
  • 《险恶国王与下贵豪杰》新预报 怯者被恶龙养大年夜
  • 《一骑当千2》出逝世进逝世小试炼
  • 《荒野大镖客2》预购奖励曝光 可获得独家藏宝图
  • 《渡神纪:芬僧斯崛起》推出TU1.3.0更新:秋之彩蛋季活动、DLC“寻神”先导任务退场