CVE-2014-4936 - Unzureichende Update-Überprüfung, die MITM ermöglicht

ZUSAMMENFASSUNG:

Die Upgrade-Funktion in Malwarebytes Anti-Malware (MBAM) vor Version 2.0.3 und Malwarebytes Anti-Exploit (MBAE) vor Version 1.04.1.1012 und früher erlaubt es Man-in-the-Middle-Angreifern, beliebigen Code auszuführen, indem sie den Update-Server täuschen und eine ausführbare Datei hochladen.

BETROFFENE VERSIONEN

  • Malwarebytes Anti-Malware vor 2.0.3
  • Malwarebytes Anti-Exploit bis zu 1.04.1.1012

GEPATCHTE VERSIONEN

  • Malwarebytes Anti-Malware 2.0.3
  • Malwarebytes Anti-Exploit > 1.04.1.1012

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS

CWECVS 3.xCVS 2Auswirkungen
CWE-345: Unzureichende Überprüfung der Echtheit von DatenK.A.9.3 HochEingeschränkte Fernbedienung