CVE-2014-4936 – Vérification des mises à jour insuffisante permettant une attaque de type « homme du milieu » (MITM).
RÉSUMÉ:
La fonctionnalité de mise à niveau dans Malwarebytes consommateur Anti-Malware (MBAM) avant la version 2.0.3 et Malwarebytes Le consommateur Anti-Exploit (MBAE) 1.04.1.1012 et antérieurs permettent aux attaquants de type homme du milieu d'exécuter du code arbitraire en usurpant le serveur de mise à jour et en téléchargeant un exécutable.
VERSIONS CONCERNÉES
- Malwarebytes Logiciel anti-malware antérieur à la version 2.0.3
- Malwarebytes Protection contre les exploits jusqu'à la version 1.04.1.1012
VERSIONS CORRIGÉES
- Malwarebytes Anti-malware 2.0.3
- Malwarebytes Anti-exploit > 1.04.1.1012
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-345 : Vérification insuffisante de l’authenticité des données | N / A | 9,3 Élevé | Télétravail limité |