CVE-2019-6739 - Vulnerabilità di Malwarebytes Antimalware URI Handler per l'esecuzione di comandi in remoto

SOMMARIO:

Questa vulnerabilità consente agli aggressori remoti di eseguire codice arbitrario su installazioni vulnerabili di Malwarebytes Antimalware 3.6.1.2711.
Per sfruttare questa vulnerabilità è necessaria l'interazione dell'utente, che deve visitare una pagina Web dannosa.

VERSIONI INTERESSATE

  • Malwarebytes Antimalware fino a 3.6.1.2711

VERSIONI PATCHATE

  • Malwarebytes Antimalware > 3.6.1.2711

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

DETTAGLI

CWECVS 3.xCVS 2Impatto
CWE-77: Neutralizzazione impropria di elementi speciali utilizzati in un Comando8,8 Alto6,8 MedioRemoto con interazione con l'utente

RICONOSCIMENTO

Desideriamo ringraziare ZDI e rgod del 9sg Security Team per la divulgazione responsabile di questo problema.