CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Privileg
Eskalation

ZUSAMMENFASSUNG:

Aufgrund unzureichender Überprüfungen bestehender ACLs und unsicherer Dateikopiervorgänge kommt es bei Malwarebytes Anti-Ransomware durch die Erstellung von Malwarebytes.json vor der Installation zu einer lokalen Privilegieneskalation auf SYSTEM und DoS.

BETROFFENE VERSIONEN

  • Anti Ransomware Setup <= 4.5.1.63
  • MBAMService.exe <= 3.2.0.1052

GEPATCHTE VERSIONEN

  • Anti Ransomware Setup > 4.5.1.63
  • MBAMService.exe > 3.2.0.1052

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS