CVE-2014-4936 - Vérification insuffisante des mises à jour permettant un MITM

RÉSUMÉ :

La fonctionnalité de mise à jour dans Malwarebytes Anti-Malware (MBAM) consumer avant 2.0.3 et Malwarebytes Anti-Exploit (MBAE) consumer 1.04.1.1012 et antérieurs permet aux attaquants de type man-in-the-middle d'exécuter un code arbitraire en usurpant le serveur de mise à jour et en téléchargeant un exécutable.

VERSIONS CONCERNÉES

  • Malwarebytes Anti-Malware avant 2.0.3
  • Malwarebytes Anti-Exploit jusqu'à 1.04.1.1012

VERSIONS CORRIGÉES

  • Malwarebytes Anti-Malware 2.0.3
  • Malwarebytes Anti-Exploit > 1.04.1.1012

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CWE-345 : Vérification insuffisante de l'authenticité des donnéesN/A9.3 HautLimité à distance