MS、「MSIX」プロトコルを当面無効化–マルウェア拡散への悪用を受け

今回は「MS、「MSIX」プロトコルを当面無効化–マルウェア拡散への悪用を受け」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが「Windows App Installer」機能を無効化した。この機能は、2021年12月の月例セキュリティパッチ「Patch Tuesday」で、不要なアプリをインストールさせる目的で積極的に悪用されていることが明かされていた。

 この脆弱性はWindowsドメインにとって厄介なものであり、Microsoftは、攻撃者がこの脆弱性を利用して特別な細工が施されたパッケージをインストールし、「Emotet」「Trickbot」「Bazaloader」マルウェアファミリーを拡散させていることを認めた。

 「Windows AppX Installer」は、ユーザーが.appxパッケージをインストールすることを可能にする「Windows 10」の機能だ。

 Microsoftは、「MSIX Windows」アプリパッケージ形式の「ms-appinstaller」プロトコルが無効化された理由を説明するブログ記事を公開した。同ブログ記事によると、攻撃者はそのプロトコルを使用して、「App Installerを偽装し、ユーザーがインストールするつもりのないパッケージをインストールさせる」ことができるという。

 現在のところ、Microsoftは「CVE-2021-43890」に関する12月のアドバイザリーで説明された脆弱性に完全には対処していないようだ。プロトコルが無効になったことで、管理者は、一部のアプリパッケージのダウンロードサイズが大きくなることに気づくかもしれない。また、企業は、例えば「Microsoft Store」ではなくウェブページから直接アプリを配布することができなくなる。

 Microsoftはブログ投稿で、「われわれは、この脆弱性に積極的に対処している」と述べた。「さしあたって、ms-appinstallerスキーム(プロトコル)を無効にした。つまり、App Installerはウェブサーバーから直接アプリをインストールできなくなる。代わりに、ユーザーは最初にアプリをデバイスにダウンロードした後、App Installerを使用してパッケージをインストールする必要がある。これにより、一部のパッケージのダウンロードサイズが大きくなる可能性もある」

 Microsoftが説明しているように、MSIXはレガシーWindowsアプリに「最新のパッケージ化体験」を提供する。「MSIXパッケージ形式は、『Win32』『WPF』、および『Windows Forms』アプリに最新のパッケージ化および展開機能を提供するだけでなく、既存のアプリパッケージやインストールファイルの機能も維持する」(同社)

 Microsoftは、ms-appinstallerの無効化を反映させるため、ウェブページからのWindows 10アプリのインストールに関するページも更新した。

 Microsoftは、プロトコルを再度有効にできるようになるまでの回避策をいくつか検討しており、これには、「IT管理者がプロトコルを再度有効にして、組織内でのプロトコルの使用を制御できるようにするグループポリシーの導入」が含まれる。

 ただし、同社は、「この機能が多くの企業組織にとって重要であることを認識している。プロトコルの再有効化を安全に実行できることを確認するために、現在、時間をかけて徹底的なテストを実施しているところだ」とも述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
必要なのは「生成AIアプリ」の視点–グーグル・クラウド平手代表が語る戦略
IT関連
2024-04-17 02:50
破綻したシリコンバレー銀行、米地方銀行が買収へ
IT関連
2023-03-29 15:09
「デジタルデータはカーボンニュートラルではない」–ピュア・ストレージ
IT関連
2024-06-02 08:52
コンテナーアプリケーションの災害復旧対策の注意点
IT関連
2022-02-03 15:11
依然として続く「Log4Shell」悪用–日米などのエネルギー企業が標的に
IT関連
2022-09-13 02:20
富士通、ポルトガル政府からスーパーコンピューターシステム受注–医療などに活用
IT関連
2021-02-22 18:41
誰もいない観客席から五輪選手を応援する“人影”がポツリ その正体は……
ロボット・AI
2021-08-04 00:51
コーセー、カウンセリング基盤のソフトウェアテスト自動化–110時間以上の工数削減
IT関連
2024-07-03 04:31
ServiceNow、Now Platform「Xanadu」をリリース–組織全体のコラボレーション強化に
IT関連
2024-09-14 04:12
「地元の釣り場情報」を300円から出品可能 魚釣りの情報売買サービス、東北新社が立ち上げ
企業・業界動向
2021-08-04 23:43
Firefly Aerospaceの月着陸船は2023年にSpaceXのFalcon 9で月へ
宇宙
2021-05-22 05:10
フジテレビとKDDI、5G SAで東京マラソンを生中継–番組制作の実証に成功
IT関連
2023-03-08 10:41
CloudLinux、Linuxサーバー向けのセキュリティツール「UChecker」リリース
IT関連
2021-06-17 14:50
永久凍土化にコードを保存する「Arctic Code Vault」バージョン1.0達成、GitHubが報告。1.4トンの保管庫を設置
GitHub
2022-09-26 11:06