CVE-2023-28888 -Malwarebytes
ランサムウェア対策 - 特権
のエスカレーション
概要
Malwarebytes Anti-Ransomwareは、インストール前に%ProgramData%%Malwarebytes3ServiceのConfig.jsonを作成することで、既存のACLの不十分なチェックと安全でないファイルコピー操作により、ローカルでSYSTEMへの特権昇格とDoSが発生します。
影響を受けるバージョン
- Anti Ransomware Setup <= 4.5.1.63
- MBAMService.exe <= 3.2.0.1052
パッチ適用済みバージョン
- ランサムウェア対策セットアップ > 4.5.1.63
- MBAMService.exe > 3.2.0.1052
軽減アドバイス
影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。
詳細
| CWE | CVS 3.x | ベクトル |
| CWE-269:不適切な特権管理 | 8.6 高 | ローカル |