¡Sorpresa en Windows 10! El ‘Déjà Vu’ de la Vulnerabilidad Que No Desaparece
¿Qué está pasando con la última vulnerabilidad en Windows?
Si alguna vez te has sentido atrapado en un bucle interminable al estilo del «Día de la Marmota», como el personaje de Bill Murray, quizá te sientas identificado con la reciente situación de los administradores de Windows. Resulta que Microsoft ha tenido que parchear una vulnerabilidad identificada como CVE-2021-43890 no una, sino dos veces. La primera corrección apareció en diciembre de 2021, y recientemente, en diciembre de 2023, Microsoft anunció que tuvo que volver a parchear la misma vulnerabilidad debido a ataques detectados en el entorno.
La vulnerabilidad en el instalador Appx de Windows
Esta vulnerabilidad, que afecta al instalador Appx en Microsoft Windows, ha estado causando dolores de cabeza por su capacidad para explotar el protocolo ms-appinstaller. Este protocolo permite descargar e instalar aplicaciones directamente desde servidores de Internet, presentando a los usuarios una experiencia similar a la de instalar una app desde la Tienda de Windows.
Aunque parecía que un clic en «Instalar» era todo lo que se necesitaba, la falta de un botón visible de «Cancelar» resultaba en instalaciones no deseadas. Microsoft, a través de su blog de seguridad, ya había documentado varios ataques que explotaban esta función para instalar software malicioso en los dispositivos Windows.
¿Cómo protegernos?
Para aquel que busque descargar un antivirus Windows 10, aquí te doy algunos consejos adicionales basados en las recomendaciones de Microsoft para mitigar esta amenaza:
- Actualizar el instalador de apps: Procura usar la última versión de App Installer, que es la 1.21.3421.0. Puedes comprobar la versión actual abriendo una ventana de comandos y escribiendo
winget list "App Installer". - Conciencia en ciberseguridad: Educa a los usuarios sobre el reconocimiento de enlaces sospechosos y la verificación de enlaces antes de hacer clic. Úsalo como un buen antivirus gratuito Windows 10 para tener una doble capa de seguridad.
- Autenticación robusta: Utiliza métodos de autenticación resistentes a phishing y fortalezas de acceso condicional.
- Proteger a los usuarios de Microsoft Teams: Aplicar prácticas de seguridad adecuadas en herramientas de colaboración como Microsoft Teams.
- Uso de navegadores seguros: Asegúrate de que los usuarios utilizan navegadores como Microsoft Edge, que soportan la tecnología SmartScreen de Microsoft Defender, para mejorar la seguridad al navegar por Internet.
- Defender para Office 365: Configura las opciones para re-evaluar enlaces cuando se hace clic en ellos.
Microsoft continúa pendientes de esta brecha de seguridad y ha insistido en educar a los usuarios como parte fundamental para evitar futuros inconvenientes. Puedes aprender más sobre cómo mantener tu Windows 10 seguro en nuestro blog.
Y, ¿tú? ¿Has utilizado el instalador de aplicaciones para gestionar tus programas en Windows? Recuerda, siempre es mejor prevenir que lamentar, y en el mundo de la ciberseguridad, estar un paso adelante puede marcar la diferencia. ¡No te quedes atrapado en el tiempo como Murray y protege tu sistema hoy mismo!


