CVE-2023-26088Malwarebytes forWindows - 任意のファイル削除および特権の昇格

概要

4.5.22.236より前のMalwarebytes 、シンボリックリンクを使用すると、ローカルの検疫システムを悪用してシステム上の任意のファイルを削除できる可能性があります。また、特定のシナリオでは特権の昇格につながる可能性があります。

影響を受けるバージョン

  • Malwarebytes for Windows < v4.5.22.236

パッチ適用済みバージョン

  • Malwarebytes forWindows: v4.5.22.236。

軽減アドバイス

影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。

詳細

CWECVS 3.xベクトル
CWE-269:不適切な特権管理8.6 高ローカル