3

微软禁用ms-appinstaller 协议,以阻止恶意软件传播

 2 years ago
source link: https://www.freebuf.com/articles/321500.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

微软禁用ms-appinstaller 协议,以阻止恶意软件传播 限时体验

编组备份 4

网页灯泡

主站
漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全
头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课
行业专区
政 府
CNCERT CNNVD
登录 注册
试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
微软禁用ms-appinstaller 协议,以阻止恶意软件传播
微软禁用ms-appinstaller 协议,以阻止恶意软件传播
Zicheng 2022-02-09 11:32:13 55368 4

近日,微软宣布已在Win10/11系统中暂时禁用MSIX应用程序安装器(installer) 的 ms-appinstaller 协议,以防被恶意软件滥用。

1644377453_6203356dc64aa35a1168a.jpg!small

MSIX是一种基于msi、appx、App-v、ClickOnce等安装程序的打包封装格式,保留了应用安装程序包和安装文件的功能,ms-appinstaller 协议能够允许用户通过网络服务器直接安装应用程序,而无需先将安装包下载至本地设备。

但也鉴于此,攻击者也正利用恶意垃圾邮件滥用该协议,欺骗 App Installer 来安装用户不打算安装的软件包,这其中可能包含恶意软件。

由于ms-appinstaller协议的禁用,App Installer 将无法直接从网络服务器上安装应用程序,用户需将应用程序完整下载到本地设备再安装。

1644377508_620335a4df480fd460583.jpeg!small

目前,微软正对协议重新进行安全测试,并在合适的时候重新启用,但微软也正计划引入一项组策略,允许系统管理员重新启用该协议并控制其在其组织内的使用。

去年12月,微软曾解决了appx 安装程序中的一个漏洞——CVE-2021-43890,攻击者可通过钓鱼邮件中的特制附件,利用该漏洞来传播Emotet、Trickbot、Bazaloader等恶意软件。

参考来源:https://securityaffairs.co/wordpress/127755/malware/microsoft-disables-ms-appinstaller.html

本文作者:Zicheng, 转载请注明来自FreeBuf.COM


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK