CVE-2014-4936 - Verificación de actualización insuficiente que permite MITM
RESUMEN:
La funcionalidad de actualización en Malwarebytes Anti-Malware (MBAM) consumer antes de 2.0.3 y Malwarebytes Anti-Exploit (MBAE) consumer 1.04.1.1012 y anteriores permiten a los atacantes man-in-the-middle ejecutar código arbitrario suplantando al servidor de actualización y cargando un ejecutable.
VERSIONES AFECTADAS
- Malwarebytes Anti-Malware antes de 2.0.3
- Malwarebytes Anti-Exploit hasta 1.04.1.1012
VERSIONES PARCHEADAS
- Malwarebytes Anti-Malware 2.0.3
- Malwarebytes Anti-Exploit > 1.04.1.1012
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-345: Verificación insuficiente de la autenticidad de los datos | N/A | 9,3 Alta | Control remoto limitado |