image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di 5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress 5 CPU AMD tornano alla ribalta: combo e prezzi shock su Alie...
Immagine di NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno NVIDIA sta preparando una GPU superiore alla RTX 5090 per qu...

Problema di sicurezza in Windows 11, addio all'installazione delle app via Web

Microsoft ha disabilitato un protocollo che permetteva l'installazione di app Windows, a seguito di abusi perpetrati da malintenzionati.

Advertisement

Avatar di Andrea Riviera

a cura di Andrea Riviera

Managing Editor @Tom's Hardware Italia

Pubblicato il 04/01/2024 alle 22:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

A seguito di abusi perpetrati da malintenzionati, Microsoft ha disabilitato un protocollo che permetteva l'installazione di app Windows. La mossa, giunta poco prima delle festività natalizie, sembra essere stata una risposta diretta a problemi segnalati già a dicembre 2021, focalizzati su una vulnerabilità del Windows AppX Installer (CVE-2021-43890). Questa vulnerabilità consentiva agli aggressori di contraffare App Installer per infiltrare software dannoso nei sistemi degli utenti.

Immagine id 3817

Il protocollo in questione, noto come schema URI ms-appinstaller, è stato riabilitato solo recentemente da Microsoft, il 5 agosto 2022, con il rilascio di Windows 11 Insider Preview Build 25147. Tuttavia, la società ha limitato l'accesso a tale protocollo, rendendolo disponibile solo per alcuni clienti enterprise che lo scelgono attraverso l'Editor della policy di gruppo locale.

L'aspetto chiave dello schema URI ms-appinstaller è la sua capacità di consentire all'installatore di pacchetti MSIX di installare app Windows direttamente da pagine web, bypassando la necessità di utilizzare lo storage locale. Questa funzionalità ha goduto di grande popolarità tra gli utenti, ma ha purtroppo attirato anche l'attenzione di malintenzionati che ne hanno abusato per distribuire malware.

La Microsoft Threat Intelligence group ha segnalato che i criminali informatici hanno sfruttato lo schema URI ms-appinstaller per distribuire malware, evitando in tal modo i controlli di sicurezza implementati da Microsoft, come Microsoft Defender SmartScreen e gli avvisi del browser per il download di file eseguibili.

Microsoft ha quindi optato per disabilitare il protocollo di default nella versione 1.21.3421.0 o superiore di App Installer. Redmond sta anche collaborando con le autorità di certificazione per revocare i certificati di firma del codice utilizzati per i malware identificati.

Siete quindi tutti fortemente incoraggiati ad aggiornare App Installer alla versione più recente e a verificare la configurazione della vostra policy di gruppo. 

Fonte dell'articolo: www.theregister.com

Le notizie più lette

#1
Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

#2
Alla fine YouTube Music l'ha fatto! I testi ora si pagano

Smartphone

Alla fine YouTube Music l'ha fatto! I testi ora si pagano

#3
Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64
1

Videogioco

Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64

#4
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
1

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

#5
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
1

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

Di Antonello Buzzi
5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress

Hardware

5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress

Di Dario De Vita
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

Di Andrea Ferrario
Apple è pronta a rinnovare la gamma iPad e MacBook a breve
3

Hardware

Apple è pronta a rinnovare la gamma iPad e MacBook a breve

Di Antonello Buzzi
1 annuncio su 10 che vedi è una truffa. E Meta ci guadagna milioni
7

Hardware

1 annuncio su 10 che vedi è una truffa. E Meta ci guadagna milioni

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.