Продавец Сервис Центр NBN развивает свой бизнес на Satu.kz 8 лет.
Знак PRO означает, что продавец пользуется одним из платных пакетов услуг Satu.kz с расширенными функциональными возможностями.
Создать сайт на Satu.kz
Корзина
177 отзывов
Онлайн-Магазин с 10:30-19:30.Доставка от 1000тг.Контакты
Ремонт ноутбуков в Алматы
График работы
  • Понедельник
    10:3019:30
  • Вторник
    10:3019:30
  • Среда
    10:3019:30
  • Четверг
    10:3019:30
  • Пятница
    10:3019:30
  • Суббота
    11:0016:30
  • Воскресенье
    Выходной
Контакты
+7 (700) 500-52-25
(WhatsApp)
+7 (727) 328-52-25
Сервис Центр NBN
NBN Service
г. Алматы ул. Розыбакиева 68 офис 14 (вход с Розыбакиева), Алматы, Казахстан
info@nbn.kz
+7 (700) 500-52-25
+7 (727) 328-52-25

Microsoft отключила протокол установщика приложений MSIX, чтобы защитить пользователей от вредоносного ПО

Microsoft отключила протокол установщика приложений MSIX, чтобы защитить пользователей от вредоносного ПО

Компания Microsoft объявила об отключении протокола ms-appinstaller установщика приложений MSIX в Windows 10 и Windows 11 для предотвращения распространения вредоносного программного обеспечения, такого как BazarLoader и Emotet. В дальнейшем софтверный гигант планирует интегрировать в операционные системы групповую политику, которая позволит администраторам сетей активировать упомянутый протокол и контролировать его работу.

Протокол ms-appinstaller позволяет осуществлять установку разных приложений непосредственно с веб-сайта без необходимости предварительного скачивания MSIX-файла на локальный носитель. Идея заключается в том, чтобы помочь пользователям экономить место, поскольку не требуется осуществлять загрузку всего пакета MSIX. Оказалось, что пакеты MSIX используются злоумышленниками для распространения вредоносного ПО. Хотя на самом деле упомянутый протокол был отключен ещё в прошлом году, официально об этом объявили только сейчас. Уязвимость, которая позволяет распространять вредоносное ПО таким образом, отслеживается под идентификатором CVE-2021-43890.

«Недавно мы были уведомлены о том, что протокол ms-appinstaller в MSIX может использоваться злонамеренно. Например, злоумышленники могут подделывать установщик приложений, чтобы осуществить загрузку пакета, который пользователь не собирался устанавливать <…> На данный момент мы отключили протокол ms-appinstaller. Это означает, что установщик приложений не сможет напрямую загружать приложения с веб-сайтов. Вместо этого пользователям потребуется сначала загрузить приложение на своё устройство, а затем выполнить его установку», — говорится в сообщении Microsoft.

Согласно имеющимся данным, сейчас разработчики из Microsoft тестируют проблемный протокол, чтобы убедиться, что он будет полностью безопасным для пользователей после его повторной активации. Для корпоративных клиентов Microsoft создаст специальную групповую политику, которая позволит администраторам контролировать функционирование ms-appinstaller.

Другие статьи
  • Microsoft выпустила первое платное обновление безопасности для Windows 10 — и оно принесло новые ошибки
    Microsoft выпустила первое платное обновление безопасности для Windows 10 — и оно принесло новые ошибки
    Windows 10 официально завершила стандартную поддержку 14 октября 2025 года. Для устройств, которым нужен дополнительный период защиты, была запущена программа Extended Security Updates (ESU) — платная установка обновлений безопасности.  Но сразу после запуска программы появились сообщения о том, что новое обновление — KB5068781 — начинает вызывать ошибки установки и сбои на устройствах с Windows 10. 
    Полная версия статьи
  • Microsoft блокирует KMS38-активацию Windows
    Microsoft блокирует KMS38-активацию Windows
    11 ноября 2025 года Microsoft внедрила обновления, которые фактически закрыли одну из наиболее популярных схем нелицензионной активации Windows и Office — метод KMS38, используемый инструментом MAS (Microsoft Activation Scripts). Это серьёзный шаг, который имеет последствия не только для пользователей «с кряками», но может затронуть безопасность и стабильность целых систем.
    Полная версия статьи