MS、「MSIX」プロトコルを当面無効化–マルウェア拡散への悪用を受け

今回は「MS、「MSIX」プロトコルを当面無効化–マルウェア拡散への悪用を受け」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが「Windows App Installer」機能を無効化した。この機能は、2021年12月の月例セキュリティパッチ「Patch Tuesday」で、不要なアプリをインストールさせる目的で積極的に悪用されていることが明かされていた。

 この脆弱性はWindowsドメインにとって厄介なものであり、Microsoftは、攻撃者がこの脆弱性を利用して特別な細工が施されたパッケージをインストールし、「Emotet」「Trickbot」「Bazaloader」マルウェアファミリーを拡散させていることを認めた。

 「Windows AppX Installer」は、ユーザーが.appxパッケージをインストールすることを可能にする「Windows 10」の機能だ。

 Microsoftは、「MSIX Windows」アプリパッケージ形式の「ms-appinstaller」プロトコルが無効化された理由を説明するブログ記事を公開した。同ブログ記事によると、攻撃者はそのプロトコルを使用して、「App Installerを偽装し、ユーザーがインストールするつもりのないパッケージをインストールさせる」ことができるという。

 現在のところ、Microsoftは「CVE-2021-43890」に関する12月のアドバイザリーで説明された脆弱性に完全には対処していないようだ。プロトコルが無効になったことで、管理者は、一部のアプリパッケージのダウンロードサイズが大きくなることに気づくかもしれない。また、企業は、例えば「Microsoft Store」ではなくウェブページから直接アプリを配布することができなくなる。

 Microsoftはブログ投稿で、「われわれは、この脆弱性に積極的に対処している」と述べた。「さしあたって、ms-appinstallerスキーム(プロトコル)を無効にした。つまり、App Installerはウェブサーバーから直接アプリをインストールできなくなる。代わりに、ユーザーは最初にアプリをデバイスにダウンロードした後、App Installerを使用してパッケージをインストールする必要がある。これにより、一部のパッケージのダウンロードサイズが大きくなる可能性もある」

 Microsoftが説明しているように、MSIXはレガシーWindowsアプリに「最新のパッケージ化体験」を提供する。「MSIXパッケージ形式は、『Win32』『WPF』、および『Windows Forms』アプリに最新のパッケージ化および展開機能を提供するだけでなく、既存のアプリパッケージやインストールファイルの機能も維持する」(同社)

 Microsoftは、ms-appinstallerの無効化を反映させるため、ウェブページからのWindows 10アプリのインストールに関するページも更新した。

 Microsoftは、プロトコルを再度有効にできるようになるまでの回避策をいくつか検討しており、これには、「IT管理者がプロトコルを再度有効にして、組織内でのプロトコルの使用を制御できるようにするグループポリシーの導入」が含まれる。

 ただし、同社は、「この機能が多くの企業組織にとって重要であることを認識している。プロトコルの再有効化を安全に実行できることを確認するために、現在、時間をかけて徹底的なテストを実施しているところだ」とも述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「エクスペリエンスマネジメント」は日本で伸び悩んでいるのか?–クアルトリクス代表に聞いてみた
IT関連
2024-03-16 13:11
AIが書いたコードの品質向上目指す–マイクロソフトの「Jigsaw」プロジェクト
IT関連
2022-04-16 23:50
ブラバン応援禁止の選抜野球 球児へのエールはYouTube生放送、事前録音などさまざまな形に
IT関連
2021-03-20 07:13
日本ユニシス、ポスト5G情報通信システムの基盤を強化する事業へ参画
IT関連
2021-08-04 04:26
電動自転車メーカーRad Power Bikesが新型コロナを追い風に約158億円調達
モビリティ
2021-02-07 12:03
ネット風評リスクへの警戒–二重脅迫型ランサムウェアの影響も
IT関連
2022-11-22 15:15
会社に届くすべての郵便物を電子化し自宅から一元管理、クラウド郵便サービスのatenaが1.25億円のシリーズA調達
IT関連
2022-03-26 14:58
Twitter、米バイデン政権へのアカウント移行を無事完了 @POTUSは意気込みをツイート
社会とIT
2021-01-22 21:13
MacBook AirにLightningイヤフォンをつなげられるハブ 「Anker PowerExpand Direct 8-in-2 USB-C PD メディア ハブ」を使ってみた
IT関連
2021-08-11 05:28
表裏に同時投影できるスクリーン NTTドコモの「ヤヌスの投影」 :Innovative Tech
トップニュース
2021-07-21 12:33
EV競争、日本に脱落リスク 欧米勢はEVシフト、異業種も参入
IT関連
2021-02-25 22:00
CISOの仕事に役立つ「セキュリティアウトカムキャンバス」–ウィズセキュア「SPHERE23」
IT関連
2023-05-27 14:26
「Microsoft Teams」、検索改善や「カスタマーロックボックス」など順次
IT関連
2022-04-09 07:32
サッポロドラッグストアー、コンタクトセンターシステムを導入–後処理時間が3%減
IT関連
2024-05-16 20:37