CVE-2025-67905 – MalwarebytesAdwCleaner
AdwCleaner Privilegieneskalation

ZUSAMMENFASSUNG:

Malwarebytes AdwCleaner Version 8.7.0 wird als Administrator ausgeführt und führt eine unsichere Dateilöschoperation durch, bei der der Zielspeicherort vom Benutzer kontrolliert werden kann, sodass ein Nicht-Administrator-Benutzer über einen symbolischen Link seine Berechtigungen auf SYSTEM erweitern kann.

BETROFFENE VERSIONEN

  • Malwarebytes AdwCleaner < 8.7.0

GEPATCHTE VERSIONEN

  • ≥8.7.0

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchte Version zu aktualisieren.

DETAILS

ANERKENNUNG

Bocheng Xiang (@Crispr) von der FDU