CVE-2016-10717 - Umgehung von Malwarebytes Anti-Malware
ZUSAMMENFASSUNG:
Eine Schwachstelle in der Verschlüsselungs- und Berechtigungsimplementierung von Malwarebytes Anti-Malware ermöglicht es einem Angreifer, die Kontrolle über die Whitelisting-Funktion (exclusions.dat unter %SYSTEMDRIVE%\ProgramData) zu übernehmen, um die Ausführung nicht autorisierter Anwendungen einschließlich Malware und bösartiger Websites zu ermöglichen.
Von Malwarebytes Malware Protect auf die schwarze Liste gesetzte Dateien können ausgeführt werden, und von Malwarebytes Web Protect auf die schwarze Liste gesetzte Domänen können über HTTP erreicht werden.
BETROFFENE VERSIONEN
- Malwarebytes Anti-Malware bis zu 2.2.1
GEPATCHTE VERSIONEN
- Malwarebytes Anti-Malware 3.0.4
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | CVS 2 | Auswirkungen |
| CWE CATEGORY: 7PK - Sicherheitsmerkmale | 7,8 Hoch | 4.6 Mittel | Lokales |
ANERKENNUNG
Wir danken Michael Spaling, der uns auf dieses Problem aufmerksam gemacht hat.