近期,微軟正式宣布,為了防止惡意攻擊,已禁用MSIX應用安裝器的“ms-appinstaller” 協議的安裝鏈接功能,等待漏洞解決后在開啟。
據悉,MSIX是一種全新的安裝包格式,可以視為現有MSI的升級版,僅支持Windows 10/11,MSIX的“ms-appinstaller”協議允許用戶從服務器安裝各種應用,無需先將其下載到本地。微軟當時的想法是,這種方法可為用戶節省存儲空間。
該漏洞在去年12月的安全公告就已被披露,并且遭到公開,漏洞編號為CVE-2021-43890。
微軟指出,此漏洞被用來散布Emotet、Trickbot及Bazaloader等惡意軟件,攻擊者可利用釣魚郵件誘導用戶點擊鏈接,從而讓用戶的設備中招。
雖然此漏洞需要用戶權限來執行,但如果用戶賬戶具備管理員權限,后果更為嚴重。安全廠商ZDI指出,若結合權限擴張漏洞,則可能導致系統被接管。
微軟建議網站管理員,如果使用了“ms-appinstaller”協議,可將下載鏈接中的“ms-appinstaller:?source=”移除,方便MSIX程序下載到用戶設備上。
至于何時可重新使用,微軟表示目前正在研究,正在測試當中,并未給出該功能恢復的時間。
關鍵詞: 微軟 Windows操作系統 漏洞 微軟禁用MSIX在線安裝協議:
網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
亚洲成网777777国产精品| 亚洲最大的黄色网| 亚洲变态另类一区二区三区| 亚洲欧洲尹人香蕉综合| 亚洲国产精品不卡在线电影| 亚洲福利视频一区| 久久久久久亚洲av成人无码国产| 久久精品亚洲日本佐佐木明希| 亚洲av伊人久久综合密臀性色| 亚洲AV无码成人专区片在线观看| 久久亚洲成a人片| 亚洲人成电影在线天堂| 91亚洲国产成人久久精品网站| 久久久久久亚洲Av无码精品专口| 精品无码一区二区三区亚洲桃色| 337p日本欧洲亚洲大胆精品555588| 久久国产亚洲精品无码| 亚洲国产日韩在线| 亚洲人成电影网站久久| 亚洲另类无码专区丝袜| 国产精品亚洲综合网站| 亚洲日韩在线中文字幕第一页| 中文字幕亚洲无线码a| 精品国产亚洲一区二区三区| 亚洲国产精品不卡在线电影| 亚洲最新中文字幕| 国产AV旡码专区亚洲AV苍井空 | 亚洲另类无码专区首页| 亚洲AV无码专区国产乱码不卡| MM1313亚洲精品无码久久| 亚洲乱码日产精品a级毛片久久| 2048亚洲精品国产| 亚洲AV无码久久精品狠狠爱浪潮| 久久久久亚洲AV无码网站| 亚洲另类古典武侠| 亚洲av无码一区二区三区人妖 | 亚洲色成人网一二三区| 亚洲综合校园春色| 精品久久久久久亚洲综合网| 国产精品亚洲mnbav网站| 亚洲AV无码不卡在线播放|