CVE-2021-43768 -Malwarebytes forTeams によるローカル特権の昇格
概要
コンポーネントパッケージのバージョンが1.0.990以前のMalwarebytes forTeams 4.1.2.73では、低特権ユーザーがCOMインターフェイスを介してローカル特権の昇格を実行できます。
影響を受けるバージョン
- Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73
パッチ適用済みバージョン
- Malwarebytes forTeams 4.1.2.73のコンポーネントパッケージバージョン>= 1.0.1003
軽減アドバイス
影響を受けるエンドポイントを最新バージョンにアップグレードすることをお勧めします。
詳細
| CWE | CVS 3.x | ベクトル | インパクト |
| CWE-269:不適切な特権管理 | 8.4 高 | ローカル | ローカル特権のエスカレーション |