MS、「MSIX」プロトコルを当面無効化–マルウェア拡散への悪用を受け

今回は「MS、「MSIX」プロトコルを当面無効化–マルウェア拡散への悪用を受け」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが「Windows App Installer」機能を無効化した。この機能は、2021年12月の月例セキュリティパッチ「Patch Tuesday」で、不要なアプリをインストールさせる目的で積極的に悪用されていることが明かされていた。

 この脆弱性はWindowsドメインにとって厄介なものであり、Microsoftは、攻撃者がこの脆弱性を利用して特別な細工が施されたパッケージをインストールし、「Emotet」「Trickbot」「Bazaloader」マルウェアファミリーを拡散させていることを認めた。

 「Windows AppX Installer」は、ユーザーが.appxパッケージをインストールすることを可能にする「Windows 10」の機能だ。

 Microsoftは、「MSIX Windows」アプリパッケージ形式の「ms-appinstaller」プロトコルが無効化された理由を説明するブログ記事を公開した。同ブログ記事によると、攻撃者はそのプロトコルを使用して、「App Installerを偽装し、ユーザーがインストールするつもりのないパッケージをインストールさせる」ことができるという。

 現在のところ、Microsoftは「CVE-2021-43890」に関する12月のアドバイザリーで説明された脆弱性に完全には対処していないようだ。プロトコルが無効になったことで、管理者は、一部のアプリパッケージのダウンロードサイズが大きくなることに気づくかもしれない。また、企業は、例えば「Microsoft Store」ではなくウェブページから直接アプリを配布することができなくなる。

 Microsoftはブログ投稿で、「われわれは、この脆弱性に積極的に対処している」と述べた。「さしあたって、ms-appinstallerスキーム(プロトコル)を無効にした。つまり、App Installerはウェブサーバーから直接アプリをインストールできなくなる。代わりに、ユーザーは最初にアプリをデバイスにダウンロードした後、App Installerを使用してパッケージをインストールする必要がある。これにより、一部のパッケージのダウンロードサイズが大きくなる可能性もある」

 Microsoftが説明しているように、MSIXはレガシーWindowsアプリに「最新のパッケージ化体験」を提供する。「MSIXパッケージ形式は、『Win32』『WPF』、および『Windows Forms』アプリに最新のパッケージ化および展開機能を提供するだけでなく、既存のアプリパッケージやインストールファイルの機能も維持する」(同社)

 Microsoftは、ms-appinstallerの無効化を反映させるため、ウェブページからのWindows 10アプリのインストールに関するページも更新した。

 Microsoftは、プロトコルを再度有効にできるようになるまでの回避策をいくつか検討しており、これには、「IT管理者がプロトコルを再度有効にして、組織内でのプロトコルの使用を制御できるようにするグループポリシーの導入」が含まれる。

 ただし、同社は、「この機能が多くの企業組織にとって重要であることを認識している。プロトコルの再有効化を安全に実行できることを確認するために、現在、時間をかけて徹底的なテストを実施しているところだ」とも述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
テレビ番組のネット同時配信権利手続きを簡素化 著作権法改正案を閣議決定
IT関連
2021-03-09 04:37
株価の日米格差はなぜ?–米国株はバイデン増税に要注意
IT関連
2021-04-30 17:35
SAPジャパン、クラウドサクセスサービスの事業戦略を発表–旭化成が「S/4 HANA」で基幹システムを刷新
IT関連
2023-09-16 15:47
働き方改革は進むも、「つながらない権利」の侵害増える– NTTデータ経営研究所
IT関連
2021-04-26 00:48
テレワークで電気製品を多用、消費電力の上限は要確認 発火する事故も
IT関連
2021-02-02 16:04
持続的成長の原動力としてのITガバナンスを考える
IT関連
2024-04-23 15:52
医療用IoTデバイス–サイバー攻撃者の次なる標的
IT関連
2023-04-27 14:39
ディライトワークス開発のゲーム「サクラ革命」サービス終了へ 開始からわずか4カ月、「FGO」以外で成功遠く
企業・業界動向
2021-04-23 22:32
[速報]AWS Lambdaのコールドスタートを劇的に速くする「AWS Lambda SnapStart」発表。AWS re:Invent 2022
AWS
2022-11-30 05:14
イクシスとENEOS、ロボティクスを活用した保守点検サービス事業の協業検討を開始
IT関連
2022-07-02 00:34
インテル、ファウンドリー企業Tower Semiconductor買収を発表–約6200億円
IT関連
2022-02-17 07:04
「New ポケモンスナップ」予約受付始まる 販売店ごとの特典に前作パッケージのクリアファイルなど
くらテク
2021-01-17 17:53
グーグル、気候変動に取り組む新興企業への支援プログラムを開始
IT関連
2022-12-10 18:57
「Snowflake Data Superheroes」選出の3人がデータ活用事例を披露
IT関連
2023-03-29 14:01