CVE-2016-10717 – Malwarebytes Contournement du système anti-malware
RÉSUMÉ:
Une vulnérabilité dans le chiffrement et la mise en œuvre des autorisations Malwarebytes Le logiciel anti-malware permet à un attaquant de prendre le contrôle de la fonction de liste blanche (exclusions.dat sous %SYSTEMDRIVE%\ProgramData) pour autoriser l'exécution d'applications non autorisées, y compris des logiciels malveillants et des sites web malveillants.
Fichiers mis sur liste noire par Malwarebytes La protection contre les logiciels malveillants peut être exécutée et les domaines mis sur liste noire par Malwarebytes Web Protect est accessible via HTTP.
VERSIONS CONCERNÉES
- Malwarebytes Logiciel anti-malware jusqu'à la version 2.2.1
VERSIONS CORRIGÉES
- Malwarebytes Anti-malware 3.0.4
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CATÉGORIE CWE : 7PK – Caractéristiques de sécurité | 7,8 Haut | 4,6 Moyen | Locale |
RECONNAISSANCE
Nous remercions Michael Spaling d'avoir porté ce problème à notre attention.