CVE-2021-43768 - Malwarebytes voor Teams Lokale Privilege-escalatie

SAMENVATTING:

In Malwarebytes for Teams 4.1.2.73 met componentpakketversie 1.0.990 en eerder kan een laaggeprivilegieerde gebruiker lokale privilege-escalatie uitvoeren via de COM-interface.

GETROFFEN VERSIES

  • Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73

GEPATCHTE VERSIES

  • Componentenpakket versie >= 1.0.1003 van Malwarebytes voor Teams 4.1.2.73

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de nieuwste versie.

DETAILS

CWECVS 3.xVectorImpact
CWE-269: Onjuist beheer van privileges8,4 HoogLokaalLokale Privilege-escalatie