微軟再度預設關閉ms-appinstaller協定處理器
· 2024-01-01

為了遏止攻擊者利用ms-appinstaller URI協定來散布惡意程式,微軟宣布於預設值中關閉MSIX的ms-appinstaller協定處理器

背景/Photo by Jr Korpa on Unsplash

由於遭到不同駭客組織的濫用,微軟再度於周四(12/28)宣布,於預設值中關閉MSIX的ms-appinstaller協定處理器。

MSIX為一Windows程式的套件格式,可替所有Windows程式提供現代化的封裝經驗,它除了支援對Win32、WPF 與Windows Forms 程式的現代化封裝及部署功能,也保留了現有程式套件與安裝檔案的功能,以讓用戶更容易將程式維持在最新狀態,同時確保流暢的安裝經驗。

而ms-appinstaller協定處理器的功用,則是允許使用者只要簡單地點選網站上的連結就能安裝應用程式,不必下載整個MSIX套件,是個非常受歡迎的經驗。

然而,根據微軟的觀察,自今年11月中旬以來,包括Storm-0569、Storm-1113、Sangria Tempest與Storm-1674等駭客組織,都利用了ms-appinstaller URI協定來散布惡意程式,為了避免客戶受到相關攻擊的影響,再加上微軟正在調查攻擊行動使用App Installer的狀況,決定於預設關閉ms-appinstaller協定處理器。

調查顯示,駭客對ms-appinstaller協定處理器的濫用可能造成勒索軟體攻擊,許多駭客組織甚至已開始銷售濫用MSIX檔案格式與ms-appinstaller協定處理器的惡意程式套件即服務,它們於合法熱門軟體上張貼惡意廣告,並於廣告所連結的網站上散布惡意的MSIX應用程式套件。

此外,駭客之所以選擇ms-appinstaller協定處理器來展開攻擊,或許是因為它能繞過Microsoft Defender SmartScreen,以及在下載執行檔時瀏覽器會跳出警告等安全機制。

2022年2月時,微軟也曾因為ms-appinstaller協定處理器遭到駭客濫用,而暫時關閉該功能。

值得注意的是,一旦關閉該處理器,App Installer便無法再直接自網頁伺服器安裝程式,而必須先下載該程式。網站管理員應先移除'ms-appinstaller:?source=',以讓使用者下載MSIX套件或.appinstaller檔案,再藉由App Installer安裝套件。

熱門文章
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
首頁
遊戲
合作
發現
我的