MS、「MSIX」プロトコルを当面無効化–マルウェア拡散への悪用を受け

今回は「MS、「MSIX」プロトコルを当面無効化–マルウェア拡散への悪用を受け」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが「Windows App Installer」機能を無効化した。この機能は、2021年12月の月例セキュリティパッチ「Patch Tuesday」で、不要なアプリをインストールさせる目的で積極的に悪用されていることが明かされていた。

 この脆弱性はWindowsドメインにとって厄介なものであり、Microsoftは、攻撃者がこの脆弱性を利用して特別な細工が施されたパッケージをインストールし、「Emotet」「Trickbot」「Bazaloader」マルウェアファミリーを拡散させていることを認めた。

 「Windows AppX Installer」は、ユーザーが.appxパッケージをインストールすることを可能にする「Windows 10」の機能だ。

 Microsoftは、「MSIX Windows」アプリパッケージ形式の「ms-appinstaller」プロトコルが無効化された理由を説明するブログ記事を公開した。同ブログ記事によると、攻撃者はそのプロトコルを使用して、「App Installerを偽装し、ユーザーがインストールするつもりのないパッケージをインストールさせる」ことができるという。

 現在のところ、Microsoftは「CVE-2021-43890」に関する12月のアドバイザリーで説明された脆弱性に完全には対処していないようだ。プロトコルが無効になったことで、管理者は、一部のアプリパッケージのダウンロードサイズが大きくなることに気づくかもしれない。また、企業は、例えば「Microsoft Store」ではなくウェブページから直接アプリを配布することができなくなる。

 Microsoftはブログ投稿で、「われわれは、この脆弱性に積極的に対処している」と述べた。「さしあたって、ms-appinstallerスキーム(プロトコル)を無効にした。つまり、App Installerはウェブサーバーから直接アプリをインストールできなくなる。代わりに、ユーザーは最初にアプリをデバイスにダウンロードした後、App Installerを使用してパッケージをインストールする必要がある。これにより、一部のパッケージのダウンロードサイズが大きくなる可能性もある」

 Microsoftが説明しているように、MSIXはレガシーWindowsアプリに「最新のパッケージ化体験」を提供する。「MSIXパッケージ形式は、『Win32』『WPF』、および『Windows Forms』アプリに最新のパッケージ化および展開機能を提供するだけでなく、既存のアプリパッケージやインストールファイルの機能も維持する」(同社)

 Microsoftは、ms-appinstallerの無効化を反映させるため、ウェブページからのWindows 10アプリのインストールに関するページも更新した。

 Microsoftは、プロトコルを再度有効にできるようになるまでの回避策をいくつか検討しており、これには、「IT管理者がプロトコルを再度有効にして、組織内でのプロトコルの使用を制御できるようにするグループポリシーの導入」が含まれる。

 ただし、同社は、「この機能が多くの企業組織にとって重要であることを認識している。プロトコルの再有効化を安全に実行できることを確認するために、現在、時間をかけて徹底的なテストを実施しているところだ」とも述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
神戸新聞社、「デイリースポーツ online」の英語・中国語対応で「WOVN.io」導入
IT関連
2023-07-19 06:54
みんなの銀行、クラウドERPで会計基盤を構築
IT関連
2021-06-16 19:50
Fastlyが大規模障害の経緯を公開、原因はソフトウェアのバグ。障害を1分以内に検知し、49分でおおむね復旧させたと報告
Fastly
2021-06-10 13:04
テスラが車内カメラでAutopilot使用中のドライバーを監視
モビリティ
2021-05-31 01:23
スマートホームの接続性のための新規格「Matter」 旧ZigBee Allianceが発表
企業・業界動向
2021-05-13 20:56
ITとOTを知るフォーティネットの田井新社長–セキュリティ対策の相違点
IT関連
2022-08-24 17:24
重要なのはビジネスの「復元力」–Splunkが予測する2023年のデータテクノロジー
IT関連
2022-12-17 07:18
日本の商品を安く海外に届ける共同購入型越境ECサービス「DOUZO」のdouzoが総額1億円を調達
ネットサービス
2021-06-25 00:36
freee、「freee登記」「freee許認可」を発表–変更登記や許認可申請を容易に
IT関連
2022-09-09 18:38
インドのアマゾンではショッピングページで新聞や雑誌記事を読める
ネットサービス
2021-05-30 18:58
キユーピーが卵から生まれた「加熱変性リゾチーム」による新型コロナウイルスの不活性化を確認
ヘルステック
2021-06-22 00:23
【レビュー】FightCamp、データドリブンな「パンチ」でワークアウト!
IT関連
2022-01-18 21:14
インディアナポリスのVC「ハイアルファキャピタル」が約120億円のファンドを発表、起業初期のSaaS会社に投資
VC / エンジェル
2021-03-16 06:48
稼げるセキュリティ資格–中上級者にお勧めしたい「新しいセキュリティ」への挑戦
IT関連
2024-01-31 16:10