image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Sono già 8 milioni gli utenti che programmano con Lovable AI Sono già 8 milioni gli utenti che programmano con Lovable A...
Immagine di Il futuro degli SSD è modulare: ecco la mossa di Samsung Il futuro degli SSD è modulare: ecco la mossa di Samsung...

Problema di sicurezza in Windows 11, addio all'installazione delle app via Web

Microsoft ha disabilitato un protocollo che permetteva l'installazione di app Windows, a seguito di abusi perpetrati da malintenzionati.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Riviera

a cura di Andrea Riviera

Managing Editor

Pubblicato il 04/01/2024 alle 22:00

A seguito di abusi perpetrati da malintenzionati, Microsoft ha disabilitato un protocollo che permetteva l'installazione di app Windows. La mossa, giunta poco prima delle festività natalizie, sembra essere stata una risposta diretta a problemi segnalati già a dicembre 2021, focalizzati su una vulnerabilità del Windows AppX Installer (CVE-2021-43890). Questa vulnerabilità consentiva agli aggressori di contraffare App Installer per infiltrare software dannoso nei sistemi degli utenti.

Immagine id 3817

Il protocollo in questione, noto come schema URI ms-appinstaller, è stato riabilitato solo recentemente da Microsoft, il 5 agosto 2022, con il rilascio di Windows 11 Insider Preview Build 25147. Tuttavia, la società ha limitato l'accesso a tale protocollo, rendendolo disponibile solo per alcuni clienti enterprise che lo scelgono attraverso l'Editor della policy di gruppo locale.

L'aspetto chiave dello schema URI ms-appinstaller è la sua capacità di consentire all'installatore di pacchetti MSIX di installare app Windows direttamente da pagine web, bypassando la necessità di utilizzare lo storage locale. Questa funzionalità ha goduto di grande popolarità tra gli utenti, ma ha purtroppo attirato anche l'attenzione di malintenzionati che ne hanno abusato per distribuire malware.

La Microsoft Threat Intelligence group ha segnalato che i criminali informatici hanno sfruttato lo schema URI ms-appinstaller per distribuire malware, evitando in tal modo i controlli di sicurezza implementati da Microsoft, come Microsoft Defender SmartScreen e gli avvisi del browser per il download di file eseguibili.

Microsoft ha quindi optato per disabilitare il protocollo di default nella versione 1.21.3421.0 o superiore di App Installer. Redmond sta anche collaborando con le autorità di certificazione per revocare i certificati di firma del codice utilizzati per i malware identificati.

Siete quindi tutti fortemente incoraggiati ad aggiornare App Installer alla versione più recente e a verificare la configurazione della vostra policy di gruppo. 

Fonte dell'articolo: www.theregister.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Non ti pago per avviare il PC, scatta la denuncia
  • #2
    Lavoratori tech licenziati a migliaia (solo negli USA per ora)
  • #3
    Anche Bill Gates dice che l'AI è una bolla e che presto scoppierà
  • #4
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #5
    Black Friday: upgrade alla tastiera che volevi, con il prezzo che speravi
  • #6
    BMW X3 20d: il SUV più desiderato d'Italia cambia forma
Articolo 1 di 5
Il futuro degli SSD è modulare: ecco la mossa di Samsung
Samsung presenta il Detachable AutoSSD AM9C1 E1.A con controller e NAND separabili, aprendo nuove possibilità per la riparabilità.
Immagine di Il futuro degli SSD è modulare: ecco la mossa di Samsung
2
Leggi questo articolo
Articolo 2 di 5
Sono già 8 milioni gli utenti che programmano con Lovable AI
La piattaforma svedese Lovable si avvicina agli 8 milioni di utenti, ma il silenzio sui ricavi e il calo del 40% nel traffico sollevano dubbi sulla sostenibilità.
Immagine di Sono già 8 milioni gli utenti che programmano con Lovable AI
1
Leggi questo articolo
Articolo 3 di 5
SanDisk lancia il drive USB-C da 1TB più piccolo di sempre
SanDisk lancia Extreme Fit, un drive USB-C da 1TB dal design ultra-compatto a L, pensato per restare sempre collegato al laptop.
Immagine di SanDisk lancia il drive USB-C da 1TB più piccolo di sempre
2
Leggi questo articolo
Articolo 4 di 5
Ex ingegnere Microsoft chiede una "Pro Mode" per Windows
Ex ingegnere Microsoft critica Windows 11 e propone una modalità professionale per power user, spesso trascurati dalle scelte di design attuali.
Immagine di Ex ingegnere Microsoft chiede una "Pro Mode" per Windows
2
Leggi questo articolo
Articolo 5 di 5
Le RTX APOCALYPSE di ZOTAC arrivano finalmente in Occidente
La lineup di GPU ispirata al personaggio “Apocalypse Girl” fa il suo ingresso nel mercato nordamericano, segnando una svolta nella strategia di ZOTAC.
Immagine di Le RTX APOCALYPSE di ZOTAC arrivano finalmente in Occidente
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.