CVE-2021-43768 - Escalonamento de privilégio local do Malwarebytes for Teams

RESUMO:

No Malwarebytes for Teams 4.1.2.73 com o pacote de componentes versão 1.0.990 e anteriores, um usuário com poucos privilégios pode executar o escalonamento de privilégios locais por meio da interface COM.

VERSÕES AFETADAS

  • Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73

VERSÕES CORRIGIDAS

  • Versão do pacote de componentes >= 1.0.1003 do Malwarebytes for Teams 4.1.2.73

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para a versão mais recente.

DETALHES

CWECVS 3.xVetorImpacto
CWE-269: Gerenciamento inadequado de privilégios8,4 AltaLocalEscalonamento de privilégios locais