CVE-2019-6739 - Malwarebytes Antimalware URI Handler - Sicherheitslücke bei der Ausführung von Remotebefehlen
ZUSAMMENFASSUNG:
Diese Sicherheitslücke ermöglicht entfernten Angreifern die Ausführung von beliebigem Code auf anfälligen Installationen von Malwarebytes Antimalware 3.6.1.2711.
Um diese Sicherheitslücke auszunutzen, ist eine Benutzerinteraktion erforderlich, da das Ziel eine bösartige Webseite besuchen muss.
BETROFFENE VERSIONEN
- Malwarebytes Antimalware bis zu 3.6.1.2711
GEPATCHTE VERSIONEN
- Malwarebytes Antimalware > 3.6.1.2711
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | CVS 2 | Auswirkungen |
| CWE-77: Unzulässige Neutralisierung von Spezialelementen, die in einem Kommando verwendet werden | 8,8 Hoch | 6.8 Mittel | Fernsteuerung mit Benutzerinteraktion |
ANERKENNUNG
Wir möchten uns bei ZDI und rgod vom 9sg Security Team für die verantwortungsbewusste Offenlegung dieses Problems bedanken.