
近期,微軟正式宣布,為了防止惡意攻擊,已禁用MSIX應用安裝器的“ms-appinstaller” 協議的安裝鏈接功能,等待漏洞解決后在開啟。
據悉,MSIX是一種全新的安裝包格式,可以視為現有MSI的升級版,僅支持Windows 10/11,MSIX的“ms-appinstaller”協議允許用戶從服務器安裝各種應用,無需先將其下載到本地。微軟當時的想法是,這種方法可為用戶節省存儲空間。
該漏洞在去年12月的安全公告就已被披露,并且遭到公開,漏洞編號為CVE-2021-43890。
微軟指出,此漏洞被用來散布Emotet、Trickbot及Bazaloader等惡意軟件,攻擊者可利用釣魚郵件誘導用戶點擊鏈接,從而讓用戶的設備中招。
雖然此漏洞需要用戶權限來執行,但如果用戶賬戶具備管理員權限,后果更為嚴重。安全廠商ZDI指出,若結合權限擴張漏洞,則可能導致系統被接管。
微軟建議網站管理員,如果使用了“ms-appinstaller”協議,可將下載鏈接中的“ms-appinstaller:?source=”移除,方便MSIX程序下載到用戶設備上。
至于何時可重新使用,微軟表示目前正在研究,正在測試當中,并未給出該功能恢復的時間。
關鍵詞: 微軟 Windows操作系統 漏洞 微軟禁用MSIX在線安裝協議:
網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
Copyright © 2000-2020 m.asmrgay2.com All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
主站蜘蛛池模板: 欧美激情第6页V| 国产精品777| 久久成人免费视频| 亚洲国产高清国产精品| 精品无人区一区二区三区| 日本一区二区三区精品视频| 国产精品视频xxxx| 免费久久99精品国产自| 亚洲中文字幕无码专区| 自拍日韩亚洲一区在线| 国产成人一区三区| 精品少妇人妻av一区二区| 亚洲人精品午夜射精日韩| 国产伦精品一区二区三区视频免费| 欧美大香线蕉线伊人久久| 国产日韩在线亚洲字幕中文| 欧美中文在线观看国产| 97精品国产91久久久久久| 久久久精品美女| 久久综合五月天| 日韩在线第三页| 中文字幕免费在线不卡| 国产免费一区| 国产免费亚洲高清| 欧美激情精品久久久久久| 少妇av一区二区三区无码 | 久久久国产成人精品| 午夜久久久久久久久久久| 国产精品三级一区二区| 精品国产拍在线观看| 欧美精品999| 日日碰狠狠丁香久燥| 91免费国产视频| 国产精品高清网站| 国产精品久久久久久久乖乖| 国产一区二区在线免费| 人妻无码一区二区三区四区 | 久久视频中文字幕| 欧洲日本亚洲国产区| 日本精品国语自产拍在线观看| 88国产精品欧美一区二区三区|