CVE-2014-4936 – Vérification des mises à jour insuffisante permettant une attaque de type « homme du milieu » (MITM).

RÉSUMÉ:

La fonctionnalité de mise à niveau dans Malwarebytes consommateur Anti-Malware (MBAM) avant la version 2.0.3 et Malwarebytes Le consommateur Anti-Exploit (MBAE) 1.04.1.1012 et antérieurs permettent aux attaquants de type homme du milieu d'exécuter du code arbitraire en usurpant le serveur de mise à jour et en téléchargeant un exécutable.

VERSIONS CONCERNÉES

  • Malwarebytes Logiciel anti-malware antérieur à la version 2.0.3
  • Malwarebytes Protection contre les exploits jusqu'à la version 1.04.1.1012

VERSIONS CORRIGÉES

  • Malwarebytes Anti-malware 2.0.3
  • Malwarebytes Anti-exploit > 1.04.1.1012

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CWE-345 : Vérification insuffisante de l’authenticité des donnéesN / A9,3 ÉlevéTélétravail limité