CVE-2023-28892 -Malwarebytes
AdwCleaner - 権限昇格
概要
AdwCleaner 8.4.0はAdministrator権限で実行され、C:AdwCleaner.log上で安全でないファイル削除操作を行うため、管理者以外のユーザーがシンボリックリンクを介して権限をSYSTEMに昇格できる。
影響を受けるバージョン
- Malwarebytes AdwCleaner <= 8.4.0
パッチ適用済みバージョン
- >= 8.4.1
軽減アドバイス
パッチが提供され次第、影響を受けるエンドポイントをアップグレードすることをお勧めします。
詳細
| CWE | CVS 3.x | ベクトル |
| CWE-269:不適切な特権管理 | 8.6 高 | ローカル |