CVE-2021-43768 -Malwarebytes forTeams によるローカル特権の昇格

概要

コンポーネントパッケージのバージョンが1.0.990以前のMalwarebytes forTeams 4.1.2.73では、低特権ユーザーがCOMインターフェイスを介してローカル特権の昇格を実行できます。

影響を受けるバージョン

  • Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73

パッチ適用済みバージョン

  • Malwarebytes forTeams 4.1.2.73のコンポーネントパッケージバージョン>= 1.0.1003

軽減アドバイス

影響を受けるエンドポイントを最新バージョンにアップグレードすることをお勧めします。

詳細

CWECVS 3.xベクトルインパクト
CWE-269:不適切な特権管理8.4 高ローカルローカル特権のエスカレーション