CVE-2023-28888 -Malwarebytes
ランサムウェア対策 - 特権
のエスカレーション

概要

Malwarebytes Anti-Ransomwareは、インストール前に%ProgramData%%Malwarebytes3ServiceのConfig.jsonを作成することで、既存のACLの不十分なチェックと安全でないファイルコピー操作により、ローカルでSYSTEMへの特権昇格とDoSが発生します。

影響を受けるバージョン

  • Anti Ransomware Setup <= 4.5.1.63
  • MBAMService.exe <= 3.2.0.1052

パッチ適用済みバージョン

  • ランサムウェア対策セットアップ > 4.5.1.63
  • MBAMService.exe > 3.2.0.1052

軽減アドバイス

影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。

詳細

CWECVS 3.xベクトル
CWE-269:不適切な特権管理8.6 高ローカル