CVE-2022-25150 -Windows ファイアウォール制御特権のエスカレーション

概要

6.8.1.0より前のMalwarebytes BinisoftWindows Firewall Controlでは、
[ツール] タブから実行されるプログラムが特権の昇格に使用される可能性があります。

影響を受けるバージョン

  • Malwarebytes Binisoft Windows Firewall Control < 6.8.1

パッチ適用済みバージョン

  • Malwarebytes BinisoftWindows ファイアウォールコントロール 6.8.1

軽減アドバイス

影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。

詳細

CWECVS 3.xCVS 2インパクト
CWE-269:不適切な特権管理7.8 高4.6 中ローカル特権のエスカレーション

レコグニション

スウェーデンのDaniel "Living Computer" A.のH1レポートと、責任ある脆弱性開示の原則に従った報告に感謝したい。