CVE-2023-28892 -Malwarebytes
AdwCleaner - 権限昇格

概要

AdwCleaner 8.4.0はAdministrator権限で実行され、C:AdwCleaner.log上で安全でないファイル削除操作を行うため、管理者以外のユーザーがシンボリックリンクを介して権限をSYSTEMに昇格できる。

影響を受けるバージョン

  • Malwarebytes AdwCleaner <= 8.4.0

パッチ適用済みバージョン

  • >= 8.4.1

軽減アドバイス

パッチが提供され次第、影響を受けるエンドポイントをアップグレードすることをお勧めします。

詳細

CWECVS 3.xベクトル
CWE-269:不適切な特権管理8.6 高ローカル