近期,微軟正式宣布,為了防止惡意攻擊,已禁用MSIX應(yīng)用安裝器的“ms-appinstaller” 協(xié)議的安裝鏈接功能,等待漏洞解決后在開啟。
據(jù)悉,MSIX是一種全新的安裝包格式,可以視為現(xiàn)有MSI的升級版,僅支持Windows 10/11,MSIX的“ms-appinstaller”協(xié)議允許用戶從服務(wù)器安裝各種應(yīng)用,無需先將其下載到本地。微軟當(dāng)時(shí)的想法是,這種方法可為用戶節(jié)省存儲空間。
該漏洞在去年12月的安全公告就已被披露,并且遭到公開,漏洞編號為CVE-2021-43890。
微軟指出,此漏洞被用來散布Emotet、Trickbot及Bazaloader等惡意軟件,攻擊者可利用釣魚郵件誘導(dǎo)用戶點(diǎn)擊鏈接,從而讓用戶的設(shè)備中招。
雖然此漏洞需要用戶權(quán)限來執(zhí)行,但如果用戶賬戶具備管理員權(quán)限,后果更為嚴(yán)重。安全廠商ZDI指出,若結(jié)合權(quán)限擴(kuò)張漏洞,則可能導(dǎo)致系統(tǒng)被接管。
微軟建議網(wǎng)站管理員,如果使用了“ms-appinstaller”協(xié)議,可將下載鏈接中的“ms-appinstaller:?source=”移除,方便MSIX程序下載到用戶設(shè)備上。
至于何時(shí)可重新使用,微軟表示目前正在研究,正在測試當(dāng)中,并未給出該功能恢復(fù)的時(shí)間。
關(guān)鍵詞: 微軟 Windows操作系統(tǒng) 漏洞 微軟禁用MSIX在線安裝協(xié)議:
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.ffpps.com All Rights Reserved.
中國網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
欧美av人人妻av人人爽苍井空| 99精品一区二区三区无码吞精| ass日本少妇高潮pics| 强奷漂亮少妇高潮| 草莓香蕉榴莲黄瓜丝瓜茄子| ebay美国| 色婷婷综合久久久久中文| 内射人妻无码色av天堂| 国产精品成人无码免费| 高h秘书不许穿内裤1v1| 强行扒开双腿猛烈进入免费版| 狠狠色噜噜狠狠狠狠97首创麻豆| 国产精品亚洲精品日韩已满| 少妇高潮毛片免费看a片| 国产三级农村妇女系列| 黑人荫道bbwbbb大荫道| 23部禽亲女小丹慢慢张开双| 日日婷婷夜日日天干a片| 强开少妇嫩苞又嫩又紧九色 | 女人被强╳到高潮喷水在线观看| 午夜精品久久久久久久无码| 无码刺激性a片短视频| 亚洲最大成人av在线天堂网| 野花免费社区在线| 我的漂亮女房东完整版在线| 国产成人久久AV免费高清| 隔壁人妻偷人bd中字| 成人用品网站| 男女又黄又刺激a片免费| 国产精品毛片av久久66| 国产麻豆精品一区二区三区| 亚洲av无码99久久久国精| 天干夜天干天天天爽视频| 男女免费观看在线爽爽爽视频| あかねさす少女免费| 人妻激情偷乱视频一区二区三区 | 最近免费观看在线中文2019| 欧美成人无码大尺度电影苦月亮 | 最近最好的中文字幕2019免费 | 又硬又水多又坚少妇18P| 久久精品无码一区二区日韩av |