CVE-2023-28892 - Malwarebytes
AdwCleaner - Escalonamento de privilégios

RESUMO:

AdwCleaner 8.4.0 é executado como administrador e executa uma operação insegura de exclusão de arquivo em C:AdwCleaner.log, na qual o local de destino é controlável pelo usuário, permitindo que um usuário não administrador aumente os privilégios para SYSTEM por meio de um link simbólico.

VERSÕES AFETADAS

  • Malwarebytes AdwCleaner <= 8.4.0

VERSÕES CORRIGIDAS

  • >= 8.4.1

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas quando estiverem disponíveis.

DETALHES