CVE-2021-43768 - Malwarebytes for Teams Escalation di privilegi locali

SOMMARIO:

In Malwarebytes for Teams 4.1.2.73 con il pacchetto di componenti versione 1.0.990 e precedenti, un utente con privilegi bassi può eseguire l'escalation dei privilegi locali tramite l'interfaccia COM.

VERSIONI INTERESSATE

  • Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73

VERSIONI PATCHATE

  • Versione del pacchetto componente >= 1.0.1003 di Malwarebytes for Teams 4.1.2.73

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alla versione più recente.

DETTAGLI

CWECVS 3.xVettorialeImpatto
CWE-269: Gestione impropria dei privilegi8.4 AltaLocaleEscalation dei privilegi locali