CVE-2016-10717 - Umgehung von Malwarebytes Anti-Malware

ZUSAMMENFASSUNG:

Eine Schwachstelle in der Verschlüsselungs- und Berechtigungsimplementierung von Malwarebytes Anti-Malware ermöglicht es einem Angreifer, die Kontrolle über die Whitelisting-Funktion (exclusions.dat unter %SYSTEMDRIVE%\ProgramData) zu übernehmen, um die Ausführung nicht autorisierter Anwendungen einschließlich Malware und bösartiger Websites zu ermöglichen.
Von Malwarebytes Malware Protect auf die schwarze Liste gesetzte Dateien können ausgeführt werden, und von Malwarebytes Web Protect auf die schwarze Liste gesetzte Domänen können über HTTP erreicht werden.

BETROFFENE VERSIONEN

  • Malwarebytes Anti-Malware bis zu 2.2.1

GEPATCHTE VERSIONEN

  • Malwarebytes Anti-Malware 3.0.4

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS

CWECVS 3.xCVS 2Auswirkungen
CWE CATEGORY: 7PK - Sicherheitsmerkmale7,8 Hoch4.6 MittelLokales

ANERKENNUNG

Wir danken Michael Spaling, der uns auf dieses Problem aufmerksam gemacht hat.