CVE-2014-4936 - Onvoldoende updateverificatie waardoor MITM mogelijk is
SAMENVATTING:
De upgrade-functionaliteit in Malwarebytes Anti-Malware (MBAM) consumer voor 2.0.3 en Malwarebytes Anti-Exploit (MBAE) consumer 1.04.1.1012 en eerder stelt man-in-the-middle aanvallers in staat om willekeurige code uit te voeren door de updateserver te spoofen en een uitvoerbaar bestand te uploaden.
GETROFFEN VERSIES
- Malwarebytes Anti-Malware voor 2.0.3
- Malwarebytes Anti-Exploit tot 1.04.1.1012
GEPATCHTE VERSIES
- Malwarebytes Anti-Malware 2.0.3
- Malwarebytes Anti-Exploit > 1.04.1.1012
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-345: Onvoldoende verificatie van de authenticiteit van gegevens | N.V.T. | 9,3 Hoog | Beperkte afstandsbediening |