CVE-2016-10717 – Malwarebytes Contournement du système anti-malware

RÉSUMÉ:

Une vulnérabilité dans le chiffrement et la mise en œuvre des autorisations Malwarebytes Le logiciel anti-malware permet à un attaquant de prendre le contrôle de la fonction de liste blanche (exclusions.dat sous %SYSTEMDRIVE%\ProgramData) pour autoriser l'exécution d'applications non autorisées, y compris des logiciels malveillants et des sites web malveillants.
Fichiers mis sur liste noire par Malwarebytes La protection contre les logiciels malveillants peut être exécutée et les domaines mis sur liste noire par Malwarebytes Web Protect est accessible via HTTP.

VERSIONS CONCERNÉES

  • Malwarebytes Logiciel anti-malware jusqu'à la version 2.2.1

VERSIONS CORRIGÉES

  • Malwarebytes Anti-malware 3.0.4

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CATÉGORIE CWE : 7PK – Caractéristiques de sécurité7,8 Haut4,6 MoyenLocale

RECONNAISSANCE

Nous remercions Michael Spaling d'avoir porté ce problème à notre attention.