CVE-2016-10717 - Contournement de l'anti-programme malveillant de Malwarebytes

RÉSUMÉ :

Une vulnérabilité dans l'implémentation du chiffrement et des permissions de Malwarebytes Anti-Malware permet à un attaquant de prendre le contrôle de la fonction de liste blanche (exclusions.dat sous %SYSTEMDRIVE%\ProgramData) pour permettre l'exécution d'applications non autorisées, y compris des logiciels malveillants et des sites web malveillants.
Les fichiers mis sur liste noire par Malwarebytes ware Protect peuvent être exécutés, et les domaines mis sur liste noire par Malwarebytes Web Protect peuvent être accédés via HTTP.

VERSIONS CONCERNÉES

  • Malwarebytes Anti-Malware jusqu'à 2.2.1

VERSIONS CORRIGÉES

  • Malwarebytes Anti-Malware 3.0.4

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CATÉGORIE CWE : 7PK - Dispositifs de sécurité7,8 Haut4,6 MoyenneLocal

RECONNAISSANCE

Nous remercions Michael Spaling d'avoir attiré notre attention sur cette question.