CVE-2016-10717 -Malwarebytes マルウェア対策バイパス
概要
Malwarebytes Anti-Malwareの暗号化とアクセス許可の実装に脆弱性があり、攻撃者がホワイトリスト機能(%SYSTEMDRIVE%ProgramData配下のexclusions.dat)を制御して、マルウェアや悪意のあるWebサイトを含む不正なアプリケーションの実行を許可することができます。
Malwarebytes Malware Protectによってブラックリストに登録されたファイルを実行したり、Malwarebytes Web Protectによってブラックリストに登録されたドメインにHTTP経由でアクセスしたりできます。
影響を受けるバージョン
- Malwarebytes Anti-Malware 2.2.1まで
パッチ適用済みバージョン
- Malwarebytes アンチマルウェア 3.0.4
軽減アドバイス
影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。
詳細
| CWE | CVS 3.x | CVS 2 | インパクト |
| CWEカテゴリー: 7PK - セキュリティ機能 | 7.8 高 | 4.6 中 | ローカル |
レコグニション
この問題を知らせてくれたマイケル・スパリングに感謝する。