CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Escalation dei privilegi
SOMMARIO:
A causa di controlli insufficienti sulle ACL esistenti e di operazioni di copia di file non sicure, Malwarebytes Anti-Ransomware subisce un'escalation di privilegi a livello locale a SYSTEM e DoS creando Malwarebytes.json prima dell'installazione.
VERSIONI INTERESSATE
- Anti Ransomware Setup <= 4.5.1.63
- MBAMService.exe <= 3.2.0.1052
VERSIONI PATCHATE
- Installazione Anti Ransomware > 4.5.1.63
- MBAMService.exe > 3.2.0.1052
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | Vettoriale |
| CWE-269: Gestione impropria dei privilegi | 8,6 Alto | Locale |