CVE-2016-10717 - Bypass di Malwarebytes Anti-Malware
SOMMARIO:
Una vulnerabilità nell'implementazione della crittografia e delle autorizzazioni di Malwarebytes Anti-Malware consente a un utente malintenzionato di assumere il controllo della funzione di whitelisting (exclusions.dat in %SYSTEMDRIVE%\ProgramData) per consentire l'esecuzione di applicazioni non autorizzate, tra cui malware e siti Web dannosi.
I file inseriti nella lista nera di Malwarebytes Malware Protect possono essere eseguiti e i domini inseriti nella lista nera di Malwarebytes Web Protect possono essere raggiunti tramite HTTP.
VERSIONI INTERESSATE
- Malwarebytes Anti-Malware fino a 2.2.1
VERSIONI PATCHATE
- Malwarebytes Anti-Malware 3.0.4
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | CVS 2 | Impatto |
| CATEGORIA CWE: 7PK - Caratteristiche di sicurezza | 7,8 Alto | 4,6 Medio | Locale |
RICONOSCIMENTO
Ringraziamo Michael Spaling per averci segnalato questo problema.