CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Escalada de privilégio

RESUMO:

Devido a verificações insuficientes em ACLs existentes e operações de cópia de arquivos inseguras, Malwarebytes Anti-Ransomware sofre de um escalonamento de privilégio local para SYSTEM e DoS ao criar Malwarebytes.json antes da instalação.

VERSÕES AFETADAS

  • Anti Ransomware Setup <= 4.5.1.63
  • MBAMService.exe <= 3.2.0.1052

VERSÕES CORRIGIDAS

  • Configuração do Anti Ransomware > 4.5.1.63
  • MBAMService.exe > 3.2.0.1052

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES