CVE-2016-10717 -Malwarebytes マルウェア対策バイパス

概要

Malwarebytes Anti-Malwareの暗号化とアクセス許可の実装に脆弱性があり、攻撃者がホワイトリスト機能(%SYSTEMDRIVE%ProgramData配下のexclusions.dat)を制御して、マルウェアや悪意のあるWebサイトを含む不正なアプリケーションの実行を許可することができます。
Malwarebytes Malware Protectによってブラックリストに登録されたファイルを実行したり、Malwarebytes Web Protectによってブラックリストに登録されたドメインにHTTP経由でアクセスしたりできます。

影響を受けるバージョン

  • Malwarebytes Anti-Malware 2.2.1まで

パッチ適用済みバージョン

  • Malwarebytes アンチマルウェア 3.0.4

軽減アドバイス

影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。

詳細

CWECVS 3.xCVS 2インパクト
CWEカテゴリー: 7PK - セキュリティ機能7.8 高4.6 中ローカル

レコグニション

この問題を知らせてくれたマイケル・スパリングに感謝する。