CVE-2014-4936 - Onvoldoende updateverificatie waardoor MITM mogelijk is

SAMENVATTING:

De upgrade-functionaliteit in Malwarebytes Anti-Malware (MBAM) consumer voor 2.0.3 en Malwarebytes Anti-Exploit (MBAE) consumer 1.04.1.1012 en eerder stelt man-in-the-middle aanvallers in staat om willekeurige code uit te voeren door de updateserver te spoofen en een uitvoerbaar bestand te uploaden.

GETROFFEN VERSIES

  • Malwarebytes Anti-Malware voor 2.0.3
  • Malwarebytes Anti-Exploit tot 1.04.1.1012

GEPATCHTE VERSIES

  • Malwarebytes Anti-Malware 2.0.3
  • Malwarebytes Anti-Exploit > 1.04.1.1012

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

CWECVS 3.xCVS 2Impact
CWE-345: Onvoldoende verificatie van de authenticiteit van gegevensN.V.T.9,3 HoogBeperkte afstandsbediening