CVE-2021-43768 - Eskalacja uprawnień lokalnych w Malwarebytes for Teams

PODSUMOWANIE:

W Malwarebytes for Teams 4.1.2.73 z pakietem komponentów w wersji 1.0.990 i wcześniejszej użytkownik o niskich uprawnieniach może wykonać lokalną eskalację uprawnień za pośrednictwem interfejsu COM.

WERSJE, KTÓRYCH TO DOTYCZY

  • Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73

ZAŁATANE WERSJE

  • Wersja pakietu składników >= 1.0.1003 Malwarebytes for Teams 4.1.2.73

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do najnowszej wersji.

SZCZEGÓŁY

CWECVS 3.xWektorWpływ
CWE-269: Niewłaściwe zarządzanie uprawnieniami8.4 WysokiLokalnyLokalna eskalacja uprawnień