首页 > 业界 > 关键词  > 钓鱼邮件最新资讯  > 正文

微软禁用MSIX在线安装协议:可欺骗用户安装恶意软件

2022-02-08 18:19 · 稿源: 快科技

近期,微软正式宣布,为了防止恶意攻击,已禁用MSIX应用安装器的ms-appinstaller” 协议的安装链接功能,等待漏洞解决后在开启。

据悉,MSIX是一种全新的安装包格式,可以视为现有MSI的升级版,仅支持Windows 10/11,MSIX的ms-appinstaller”协议允许用户从服务器安装各种应用,无需先将其下载到本地。微软当时的想法是,这种方法可为用户节省存储空间。

该漏洞在去年12月的安全公告就已被披露,并且遭到公开,漏洞编号为CVE-2021-43890。

微软指出,此漏洞被用来散布Emotet、Trickbot及Bazaloader等恶意软件,攻击者可利用钓鱼邮件诱导用户点击链接,从而让用户的设备中招。

虽然此漏洞需要用户权限来执行,但如果用户账户具备管理员权限,后果更为严重。安全厂商ZDI指出,若结合权限扩张漏洞,则可能导致系统被接管。

微软建议网站管理员,如果使用了ms-appinstaller”协议,可将下载链接中的ms-appinstaller:?source=”移除,方便MSIX程序下载到用户设备上。

至于何时可重新使用,微软表示目前正在研究,正在测试当中,并未给出该功能恢复的时间。

举报

  • 相关推荐
  • 软件测试的“自动驾驶革命”:从工具自动化到思维智能化

    AI正推动软件测试领域变革,测试团队脚本维护时间减少60%,工作重心转向策略设计与异常监控。行业报告显示,AI驱动的测试效率提升显著,尤其在探索性测试中可发现人工难以预见的边缘场景缺陷。实践案例表明,金融、汽车等行业引入AI测试后,迭代周期缩短,用例自动生成率大幅提升。未来测试工程师将更专注于质量体系设计和风险分析,而非脚本编写,实现从“人工密集型”向“智能驱动型”的转变。

  • Testin云测:“无人测试”新范式,软件质量保障迎来全自动时代

    在数字经济时代,软件质量成为企业竞争力的关键。传统测试面临高人工依赖、高维护成本和高技能门槛的“三高”困境,自动化测试脚本月均失效率高达25%,维护占测试人员60%以上工作量。Testin云测推出XAgent智能测试平台,通过AI技术实现测试效率提升85%,核心场景覆盖率提升300%,脚本维护成本降低30%,重构质量保障体系。该平台已在金融、汽车等行业应用,显著提升测试效能,推动企业数字化转型。

  • 《鹅鸭杀》手游“鸭轴”测试定档9月28日,全民推理盛宴即将开启!

    《鹅鸭杀》手游将于9月28日开启不限号删档测试,无需激活码。本次测试新增“轮抽”和“超级金水铃”模式,推出全新地图“丛林神殿”,并强化社交玩法,包括专属个人房间和送礼系统。游戏还优化了画面和服务器稳定性,支持安卓/iOS双端下载。官方邀请主播参与互动,并筹备综艺节目,丰富娱乐内容。测试期间充值将在公测时返利。

  • Panduit 泛达网络无锡光纤实验室盛大启幕,打造全球领先的光通信测试中心

    2025年9月19日,泛达网络在无锡工厂隆重举行光纤实验室开幕典礼,50余位行业嘉宾共同见证。实验室分三期建设,首期投资1500万,占地200平方米,专注于光纤连接器、光跳线、分光器等产品的综合性验证。该实验室严格遵循国际标准,具备全方位测试能力,旨在提升产品一致性与可靠性,缩短开发周期,以超越国际标准的品质响应AI及数据中心光通信的激增需求。此举彰显泛达对中国市场的坚定信心,进一步巩固其在光通信领域的领先地位。

  • 与用户共创好空气!海尔空调全球创新大赛首站走进江南大学

    9月19日,海尔空调全球创新大赛首站活动在江南大学成功举办。海尔团队在校方陪同下参观校园并展开交流,随后在创新论坛与学生面对面互动,为校企协同创新奠定基础。论坛上,海尔分享了“以用户为中心”的产品企划体系及爆款实践案例,如“风洞空调”天樽,通过超67万用户交互整合全球资源,解决空调病等痛点。大赛以“AI无界·冷暖新境”为主题,面向全球征集创新方案,优秀提案可获得奖金、研发支持及实习机会,助力学生职业发展。此次活动强化了海尔与高校的共创机制,为产品创新和大赛推进夯实基础。

  • 深耕睡眠科技新质生产力,喜临门大健康联合研究中心揭牌成立

    2025年9月30日,喜临门家具与浙江大学上海高等研究院成立"大健康联合研究中心",聚焦脊柱健康"防筛诊治康"一体化方向。双方将整合资源,围绕睡眠科技与AI智慧健康,重点开发智能健康监测系统、构建睡眠研究平台、推动中医药与现代科技融合创新,致力于打造医疗级睡眠解决方案,为消费者带来更具科技含量的健康新体验,引领行业高质量发展。

  • 远程办公隐私、信息安全如何保障?向日葵16安全体系全面解读

    向日葵16全新上线,以“全流程安全闭环”体系为核心,围绕被控端构建全方位防护。功能升级包括双重验证访问、IP黑名单、微信告警通知、远程操作记录追踪及敏感进程监控等,确保远程协助与自用设备安全。针对企业需求,提供事前防范、事中守护、事后追溯的灵活安全框架,支持精细化授权与水印策略。通过隐私屏、自动锁屏等功能强化隐私保护,让远程控制兼顾高效与可靠,成为安全可信的生产力工具。

  • 雷军曝 SU7 Ultra 纽北秘辛:连发21封邮件求机会 还被反问 “中国手机厂商为何要来这里”

    2025年雷军演讲提及小米SU7 Ultra冲击纽北赛道的历程。该项目于2021年12月立项,对标保时捷与特斯拉,后因资源集中暂停,2022年5月重启。团队为争取测试资格,向纽北官方连发21封邮件未获回复,最终通过线下会议打动对方。2022年10月原型车仅获一圈测试机会并创下纪录。2024年4月量产版正式挑战纽北,仅用四圈测试便拿下两项成绩,表现远超原型车,展现小米打造顶级纯电性能车的雄心与技术积累。

  • 从边陲到前沿:麒麟软件推动新疆数字化与民族语言信息化

    1955年10月1日新疆维吾尔自治区成立,开启发展新篇章。70年来,新疆各族人民生活水平显著提升,社会事业全面进步,生态环境持续改善。麒麟软件作为国产操作系统核心力量,深度参与新疆数字化建设,覆盖党政、金融、交通、通信、教育等领域,支撑超70家厅局单位及14个地州市用户。其银河麒麟操作系统在维哈柯文等多民族语言版本持续升级,集成智能输入与AI助手,优化本地化体验,助力民族地区信息化发展。未来,麒麟软件将持续以技术创新服务新疆现代化建设,推动区域高质量发展。

  • 统一全球保鲜标准后,海尔又制定全球首个冰箱声音舒适度标准

    海尔冰箱连续17年全球销量第一,持续引领行业标准创新。针对用户对家居静音需求提升,海尔牵头制定全球首个《家用冰箱声音舒适度评价方法》,从分贝数值竞争升级至听觉体验优化。其首创多维声屏障科技,通过低、中、高频分段降噪,实现运行噪音低至31分贝,达“一米外听不见”的静音效果。9月26日,搭载该技术的麦浪冰箱9系新品通过德国VDE最高A级认证并正式发布。海尔联合多家权威机构填补行业标准空白,推动冰箱从“功能合格”迈向“体验优秀”,巩固全球引领地位。

今日大家都在搜的词: