CVE-2023-28888 - Malwarebytes
Anti-Ransomware - эскалация привилегий
РЕЗЮМЕ:
Из-за недостаточных проверок существующих ACL и небезопасных операций копирования файлов Malwarebytes Anti-Ransomware страдает от локального повышения привилегий до SYSTEM и DoS, создавая Malwarebytes.json перед установкой.
ЗАТРОНУТЫЕ ВЕРСИИ
- Anti Ransomware Setup <= 4.5.1.63
- MBAMService.exe <= 3.2.0.1052
ИСПРАВЛЕННЫЕ ВЕРСИИ
- Anti Ransomware Setup > 4.5.1.63
- MBAMService.exe > 3.2.0.1052
РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ
Мы рекомендуем обновить затронутые конечные точки до исправленных версий.
ПОДРОБНОСТИ
| CWE | CVS 3.x | Вектор |
| CWE-269: Неправильное управление привилегиями | 8.6 Высокий | Местный |