CVE-2019-6739 - Malwarebytes Antimalware URI Handler - Sicherheitslücke bei der Ausführung von Remotebefehlen

ZUSAMMENFASSUNG:

Diese Sicherheitslücke ermöglicht entfernten Angreifern die Ausführung von beliebigem Code auf anfälligen Installationen von Malwarebytes Antimalware 3.6.1.2711.
Um diese Sicherheitslücke auszunutzen, ist eine Benutzerinteraktion erforderlich, da das Ziel eine bösartige Webseite besuchen muss.

BETROFFENE VERSIONEN

  • Malwarebytes Antimalware bis zu 3.6.1.2711

GEPATCHTE VERSIONEN

  • Malwarebytes Antimalware > 3.6.1.2711

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS

CWECVS 3.xCVS 2Auswirkungen
CWE-77: Unzulässige Neutralisierung von Spezialelementen, die in einem Kommando verwendet werden8,8 Hoch6.8 MittelFernsteuerung mit Benutzerinteraktion

ANERKENNUNG

Wir möchten uns bei ZDI und rgod vom 9sg Security Team für die verantwortungsbewusste Offenlegung dieses Problems bedanken.