CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Escalation dei privilegi

SOMMARIO:

A causa di controlli insufficienti sulle ACL esistenti e di operazioni di copia di file non sicure, Malwarebytes Anti-Ransomware subisce un'escalation di privilegi a livello locale a SYSTEM e DoS creando Malwarebytes.json prima dell'installazione.

VERSIONI INTERESSATE

  • Anti Ransomware Setup <= 4.5.1.63
  • MBAMService.exe <= 3.2.0.1052

VERSIONI PATCHATE

  • Installazione Anti Ransomware > 4.5.1.63
  • MBAMService.exe > 3.2.0.1052

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

DETTAGLI

CWECVS 3.xVettoriale
CWE-269: Gestione impropria dei privilegi8,6 AltoLocale