CVE-2014-4936 - Verificación de actualización insuficiente que permite MITM

RESUMEN:

La funcionalidad de actualización en Malwarebytes Anti-Malware (MBAM) consumer antes de 2.0.3 y Malwarebytes Anti-Exploit (MBAE) consumer 1.04.1.1012 y anteriores permiten a los atacantes man-in-the-middle ejecutar código arbitrario suplantando al servidor de actualización y cargando un ejecutable.

VERSIONES AFECTADAS

  • Malwarebytes Anti-Malware antes de 2.0.3
  • Malwarebytes Anti-Exploit hasta 1.04.1.1012

VERSIONES PARCHEADAS

  • Malwarebytes Anti-Malware 2.0.3
  • Malwarebytes Anti-Exploit > 1.04.1.1012

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xCVS 2Impacto
CWE-345: Verificación insuficiente de la autenticidad de los datosN/A9,3 AltaControl remoto limitado