CVE-2020-28641 – Eliminación arbitraria de archivos

RESUMEN:

En Malwarebytes En la versión gratuita 4.1.0.56, se puede utilizar un enlace simbólico para eliminar un archivo arbitrario del sistema aprovechando el sistema de cuarentena local.

VERSIONES AFECTADAS

  • Endpoint Protection < 1.2.0.849

VERSIONES PARCHEADAS

  • Protección de endpoints: 1.2.0.849

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.

DETALLES