CVE-2016-10717 - Bypass di Malwarebytes Anti-Malware

SOMMARIO:

Una vulnerabilità nell'implementazione della crittografia e delle autorizzazioni di Malwarebytes Anti-Malware consente a un utente malintenzionato di assumere il controllo della funzione di whitelisting (exclusions.dat in %SYSTEMDRIVE%\ProgramData) per consentire l'esecuzione di applicazioni non autorizzate, tra cui malware e siti Web dannosi.
I file inseriti nella lista nera di Malwarebytes Malware Protect possono essere eseguiti e i domini inseriti nella lista nera di Malwarebytes Web Protect possono essere raggiunti tramite HTTP.

VERSIONI INTERESSATE

  • Malwarebytes Anti-Malware fino a 2.2.1

VERSIONI PATCHATE

  • Malwarebytes Anti-Malware 3.0.4

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

DETTAGLI

CWECVS 3.xCVS 2Impatto
CATEGORIA CWE: 7PK - Caratteristiche di sicurezza7,8 Alto4,6 MedioLocale

RICONOSCIMENTO

Ringraziamo Michael Spaling per averci segnalato questo problema.