News Microsoft Menonaktifkan Sementara Penginstall Aplikasi MSIX Untuk Mencegah Penyalahgunaan Malware

Keith

Keith Nasution
Staff member
Jan 4, 2022
304
4
18
Kuningan
haxor.id
HaxorCash
4,266‎‎ ‎‎HxC
Microsoft minggu lalu mengumumkan bahwa untuk sementara menonaktifkan pengendali protokol MS-appinstaller MSIX di Windows menyusul bukti bahwa kerentanan keamanan dalam komponen penginstal dieksploitasi oleh aktor ancaman untuk mengirimkan malware seperti Emotet, TrickBot, dan Bazaloader.

Please, Log in or Register to view URLs content!
, berdasarkan kombinasi teknologi instalasi .msi, .appx, App-V dan ClickOnce, adalah format paket aplikasi Windows universal yang memungkinkan pengembang untuk mendistribusikan aplikasi mereka untuk sistem operasi desktop dan
Please, Log in or Register to view URLs content!
. ms-appinstaller, secara khusus, dirancang untuk membantu pengguna
Please, Log in or Register to view URLs content!
hanya dengan mengklik tautan di situs web.

Tetapi kerentanan spoofing yang ditemukan di Penginstal Aplikasi Windows (
Please, Log in or Register to view URLs content!
, skor CVSS: 7.1) berarti bahwa kerentanan tersebut dapat ditipu untuk memasang aplikasi jahat yang tidak pernah dimaksudkan untuk dipasang oleh pengguna melalui lampiran berbahaya yang digunakan dalam kampanye phishing.



Meskipun Microsoft merilis tambalan awal untuk mengatasi kelemahan ini sebagai bagian dari pembaruan Patch Selasa Desember 2021 , perusahaan tersebut sekarang telah menonaktifkan skema ms-appinstaller saat berfungsi untuk menutup lubang keamanan sepenuhnya dan mencegah eksploitasi lebih lanjut.

Artinya App Installer tidak akan bisa menginstall aplikasi langsung dari web server,
Please, Log in or Register to view URLs content!
Dian Hartono . "Sebaliknya, pengguna harus terlebih dahulu mengunduh aplikasi ke perangkat mereka, lalu menginstal paket dengan Penginstal Aplikasi. Ini dapat meningkatkan ukuran unduhan untuk beberapa paket."

Dengan dukungan Microsoft untuk protokol, perusahaan juga merekomendasikan pengembang agar mereka memperbarui tautan unduhan aplikasi di situs web mereka dengan menghapus skema "ms-appinstaller:?source=" sehingga paket MSIX atau file .appinstaller dapat diunduh.
 

About us

  • HaxorID used to be a community website for technology lovers, especially in the field of cyber security to learn, or develop their skills together for educational purposes. This is a place where we learn, a place where we can share information among members for research and share knowledge in the field of cyber security.

Quick Navigation

User Menu