CVE-2023-26088 Malwarebytes für Windows - Willkürliche Dateilöschung und Rechteerweiterung

ZUSAMMENFASSUNG:

In Malwarebytes vor 4.5.22.236 kann ein symbolischer Link verwendet werden, um eine beliebige Datei auf dem System zu löschen, indem das lokale Quarantäne-System ausgenutzt wird. In bestimmten Szenarien kann dies auch zu einer Privilegienerweiterung führen.

BETROFFENE VERSIONEN

  • Malwarebytes for Windows < v4.5.22.236

GEPATCHTE VERSIONEN

  • Malwarebytes für Windows: v4.5.22.236.

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS