CVE-2023-28888 - Malwarebytes
Anti-Ransomware - эскалация привилегий

РЕЗЮМЕ:

Из-за недостаточных проверок существующих ACL и небезопасных операций копирования файлов Malwarebytes Anti-Ransomware страдает от локального повышения привилегий до SYSTEM и DoS, создавая Malwarebytes.json перед установкой.

ЗАТРОНУТЫЕ ВЕРСИИ

  • Anti Ransomware Setup <= 4.5.1.63
  • MBAMService.exe <= 3.2.0.1052

ИСПРАВЛЕННЫЕ ВЕРСИИ

  • Anti Ransomware Setup > 4.5.1.63
  • MBAMService.exe > 3.2.0.1052

РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ

Мы рекомендуем обновить затронутые конечные точки до исправленных версий.

ПОДРОБНОСТИ

CWECVS 3.xВектор
CWE-269: Неправильное управление привилегиями8.6 ВысокийМестный