CVE-2014-4936 - Verifica insufficiente dell'aggiornamento che consente il MITM
SOMMARIO:
La funzionalità di aggiornamento in Malwarebytes Anti-Malware (MBAM) consumer prima della versione 2.0.3 e Malwarebytes Anti-Exploit (MBAE) consumer 1.04.1.1012 e precedenti consentono agli aggressori man-in-the-middle di eseguire codice arbitrario effettuando lo spoofing del server di aggiornamento e caricando un eseguibile.
VERSIONI INTERESSATE
- Malwarebytes Anti-Malware prima di 2.0.3
- Malwarebytes Anti-Exploit fino a 1.04.1.1012
VERSIONI PATCHATE
- Malwarebytes Anti-Malware 2.0.3
- Malwarebytes Anti-Exploit > 1.04.1.1012
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | CVS 2 | Impatto |
| CWE-345: Verifica insufficiente dell'autenticità dei dati | N/D | 9,3 Alto | Telecomando limitato |