CVE-2020-28641 - Samowolne usuwanie plików

PODSUMOWANIE:

W Malwarebytes Free 4.1.0.56 dowiązanie symboliczne może zostać użyte do usunięcia dowolnego pliku w systemie poprzez wykorzystanie lokalnego systemu kwarantanny.

WERSJE, KTÓRYCH TO DOTYCZY

  • Endpoint Protection < 1.2.0.849

ZAŁATANE WERSJE

  • Endpoint Protection: 1.2.0.849

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY