CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Privilege
Escalatie

SAMENVATTING:

Als gevolg van onvoldoende controles op bestaande ACL's en onveilige bestandskopieerbewerkingen lijdt Malwarebytes Anti-Ransomware aan een lokale Privilege Escalation naar SYSTEM en DoS door het aanmaken van Malwarebytes.json voor installatie.

GETROFFEN VERSIES

  • Anti Ransomware Setup <= 4.5.1.63
  • MBAMService.exe <= 3.2.0.1052

GEPATCHTE VERSIES

  • Anti Ransomware instellen > 4.5.1.63
  • MBAMService.exe > 3.2.0.1052

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

CWECVS 3.xVector
CWE-269: Onjuist beheer van privileges8,6 HoogLokaal