CVE-2014-4936 - Unzureichende Update-Überprüfung, die MITM ermöglicht
ZUSAMMENFASSUNG:
Die Upgrade-Funktion in Malwarebytes Anti-Malware (MBAM) vor Version 2.0.3 und Malwarebytes Anti-Exploit (MBAE) vor Version 1.04.1.1012 und früher erlaubt es Man-in-the-Middle-Angreifern, beliebigen Code auszuführen, indem sie den Update-Server täuschen und eine ausführbare Datei hochladen.
BETROFFENE VERSIONEN
- Malwarebytes Anti-Malware vor 2.0.3
- Malwarebytes Anti-Exploit bis zu 1.04.1.1012
GEPATCHTE VERSIONEN
- Malwarebytes Anti-Malware 2.0.3
- Malwarebytes Anti-Exploit > 1.04.1.1012
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | CVS 2 | Auswirkungen |
| CWE-345: Unzureichende Überprüfung der Echtheit von Daten | K.A. | 9.3 Hoch | Eingeschränkte Fernbedienung |