CVE-2016-10717 - Anulación de Malwarebytes Anti-Malware

RESUMEN:

Una vulnerabilidad en la implementación de cifrado y permisos de Malwarebytes Anti-Malware permite a un atacante tomar el control de la función de listas blancas (exclusions.dat en %SYSTEMDRIVE%\ProgramData) para permitir la ejecución de aplicaciones no autorizadas, incluido malware y sitios web maliciosos.
Los archivos incluidos en la lista negra de Malwarebytes Malware Protect se pueden ejecutar, y se puede acceder a los dominios incluidos en la lista negra de Malwarebytes Web Protect a través de HTTP.

VERSIONES AFECTADAS

  • Malwarebytes Anti-Malware hasta 2.2.1

VERSIONES PARCHEADAS

  • Malwarebytes Anti-Malware 3.0.4

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xCVS 2Impacto
CATEGORÍA CWE: 7PK - Elementos de seguridad7,8 Alto4,6 MediaLocal

RECONOCIMIENTO

Agradecemos a Michael Spaling que nos haya llamado la atención sobre este asunto.