CVE-2023-28892 - Malwarebytes
AdwCleaner - Eskalation von Privilegien

ZUSAMMENFASSUNG:

AdwCleaner 8.4.0 wird als Administrator ausgeführt und führt einen unsicheren Dateilöschvorgang auf C:AdwCleaner.log durch, bei dem der Zielspeicherort vom Benutzer gesteuert werden kann, wodurch ein Nicht-Administrator-Benutzer seine Rechte über einen symbolischen Link auf SYSTEM erweitern kann.

BETROFFENE VERSIONEN

  • Malwarebytes AdwCleaner <= 8.4.0

GEPATCHTE VERSIONEN

  • >= 8.4.1

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren, sobald diese verfügbar sind.

DETAILS