久久久精品免费免费直播,中国大鸡巴草逼视频网站,大长腿大奶美女被操视频,亚洲精品久久久久毛卡片

網(wǎng)絡消費網(wǎng) >  IT > > 正文
微軟禁用MSIX在線安裝協(xié)議:可欺騙用戶安裝惡意軟件
時間:2022-02-08 18:15:01

近期,微軟正式宣布,為了防止惡意攻擊,已禁用MSIX應用安裝器的“ms-appinstaller” 協(xié)議的安裝鏈接功能,等待漏洞解決后在開啟。

據(jù)悉,MSIX是一種全新的安裝包格式,可以視為現(xiàn)有MSI的升級版,僅支持Windows 10/11,MSIX的“ms-appinstaller”協(xié)議允許用戶從服務器安裝各種應用,無需先將其下載到本地。微軟當時的想法是,這種方法可為用戶節(jié)省存儲空間。

該漏洞在去年12月的安全公告就已被披露,并且遭到公開,漏洞編號為CVE-2021-43890。

微軟指出,此漏洞被用來散布Emotet、Trickbot及Bazaloader等惡意軟件,攻擊者可利用釣魚郵件誘導用戶點擊鏈接,從而讓用戶的設備中招。

雖然此漏洞需要用戶權(quán)限來執(zhí)行,但如果用戶賬戶具備管理員權(quán)限,后果更為嚴重。安全廠商ZDI指出,若結(jié)合權(quán)限擴張漏洞,則可能導致系統(tǒng)被接管。

微軟建議網(wǎng)站管理員,如果使用了“ms-appinstaller”協(xié)議,可將下載鏈接中的“ms-appinstaller:?source=”移除,方便MSIX程序下載到用戶設備上。

至于何時可重新使用,微軟表示目前正在研究,正在測試當中,并未給出該功能恢復的時間。

關鍵詞: 微軟 Windows操作系統(tǒng) 漏洞 微軟禁用MSIX在線安裝協(xié)議:

版權(quán)聲明:
    凡注明來網(wǎng)絡消費網(wǎng)的作品,版權(quán)均屬網(wǎng)絡消費網(wǎng)所有,未經(jīng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應在授權(quán)范圍內(nèi)使用,并注明"來源:網(wǎng)絡消費網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關法律責任。
    除來源署名為網(wǎng)絡消費網(wǎng)稿件外,其他所轉(zhuǎn)載內(nèi)容之原創(chuàng)性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網(wǎng)站首頁 |網(wǎng)站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
 

Copyright © 2000-2020 www.hexin8.com All Rights Reserved.
 

中國網(wǎng)絡消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復制或建立鏡像
 

聯(lián)系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業(yè)執(zhí)照公示信息

凤山县| 万荣县| 阜康市| 阳泉市| 武宣县| 巴塘县| 台南市| 安徽省| 胶南市| 凤山县| 奉节县| 永川市| 新竹市| 泉州市| 南皮县| 耿马| 孝昌县| 牙克石市| 沙洋县| 雷山县| 东乌珠穆沁旗| 泗洪县| 湘阴县| 屯门区| 天水市| 大荔县| 固安县| 裕民县| 武鸣县| 额尔古纳市| 高密市| 宜兰市| 鹿泉市| 晋中市| 阳高县| 大理市| 九寨沟县| 平果县| 和政县| 宣城市| 神池县|