Windows Tips & News

Microsoftは、セキュリティを強化するためにMSIXms-appinstallerプロトコルを無効にしました。

返信を残す

Microsoftは、マルウェアの拡散を防ぐためにms-appinstallerプロトコルを無効にしました。 これは、Windows10およびWindows11のMicrosoftAppInstallerによって使用されます。 この動きの背後にある理由は、攻撃者がEmotetやBazarLoaderなどのマルウェアを配布するためにプロトコルを積極的に悪用しているためです。 実際、マイクロソフトは昨年プロトコルを無効にしましたが、 公式声明 今だけそれについて。

The ms-appinstaller プロトコルを使用すると、ユーザーは最初にMSIXファイルをローカルメディアにダウンロードしなくても、Webサイト上のリンクをクリックしてさまざまなアプリケーションをインストールできます。 発見された脆弱性CVE-2021-43890により、攻撃者はマルウェアを有名なブランドのプログラムとして表現することができます。 経験の浅いユーザーがこのパッケージをデバイスに簡単にインストールできるようにするためです。

Microsoftは現在、プロトコルを広範囲にテストして、機能を再度有効にしても新しいセキュリティの問題が発生しないことを確認しています。 同社はまた、このプロトコルが企業顧客にとって非常に重要であることを理解しています。 Microsoftは、プロトコルを手動で有効にすることを許可するグループポリシーを追加する場合もあります。 ms-appinstaller機能の使用状況を監視するための高度なオプションがいくつかある場合があります。

セルゲイ・トゥカチェンコ、Winaeroの著者

Microsoftは現在、ビルド19042.541(KB4577063)をベータ版およびリリースプレビューチャネルでWindowsInsiderにリリースしています。 リリース変更ログには、修正...

続きを読む

マイクロソフトは、5 月のアップデート後の Windows 11 での VPN の速度低下の問題を調査中

Windows 11 の 5 月の更新プログラムのインストール後、ユーザーは L2TP および IPsec VPN 接続のパフォーマンスが遅いと報告し始めました。 VPN は正常に確立されますが...

続きを読む

セルゲイ・トゥカチェンコ、Winaeroの著者

このWebサイトでは、Cookieを使用して、Webサイト内を移動する際のエクスペリエンスを向上させます。 これらのCookieのうち、必要に応じて分類されたCookieは、Webサイトの基本的...

続きを読む