CVE-2014-4936 - Verifica insufficiente dell'aggiornamento che consente il MITM

SOMMARIO:

La funzionalità di aggiornamento in Malwarebytes Anti-Malware (MBAM) consumer prima della versione 2.0.3 e Malwarebytes Anti-Exploit (MBAE) consumer 1.04.1.1012 e precedenti consentono agli aggressori man-in-the-middle di eseguire codice arbitrario effettuando lo spoofing del server di aggiornamento e caricando un eseguibile.

VERSIONI INTERESSATE

  • Malwarebytes Anti-Malware prima di 2.0.3
  • Malwarebytes Anti-Exploit fino a 1.04.1.1012

VERSIONI PATCHATE

  • Malwarebytes Anti-Malware 2.0.3
  • Malwarebytes Anti-Exploit > 1.04.1.1012

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

DETTAGLI

CWECVS 3.xCVS 2Impatto
CWE-345: Verifica insufficiente dell'autenticità dei datiN/D9,3 AltoTelecomando limitato