Vulnerabilidad en Windows AppX Installer de Microsoft (CVE-2021-43890)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2021
Última modificación:
07/03/2025
Descripción
Una vulnerabilidad de Suplantación de Identidad de Windows AppX Installer
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:app_installer:*:*:*:*:*:*:*:* | 1.16 (excluyendo) | |
cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10_2004:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10_20h2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10_21h1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10_21h2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_11_21h2:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:app_installer:*:*:*:*:*:*:*:* | 1.11 (excluyendo) | |
cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/ChrisTitusTech/winutil/pull/26
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-43890
- https://thehackernews.com/2023/12/microsoft-disables-msix-app-installer.html
- https://www.bleepingcomputer.com/news/microsoft/microsoft-disables-msix-protocol-handler-abused-in-malware-attacks/
- https://www.microsoft.com/en-us/security/blog/2023/12/28/financially-motivated-threat-actors-misusing-app-installer/
- https://github.com/ChrisTitusTech/winutil/pull/26
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-43890
- https://thehackernews.com/2023/12/microsoft-disables-msix-app-installer.html
- https://www.bleepingcomputer.com/news/microsoft/microsoft-disables-msix-protocol-handler-abused-in-malware-attacks/
- https://www.microsoft.com/en-us/security/blog/2023/12/28/financially-motivated-threat-actors-misusing-app-installer/