CVE-2016-10717 - Malwarebytes Anti-Malware Bypass
SAMENVATTING:
Door een kwetsbaarheid in de coderings- en toestemmingsimplementatie van Malwarebytes Anti-Malware kan een aanvaller de controle krijgen over de whitelisting-functie (exclusions.dat onder %SYSTEMDRIVE%\ProgramData) om de uitvoering van ongeautoriseerde toepassingen mogelijk te maken, waaronder malware en schadelijke websites.
Bestanden die op de zwarte lijst van Malwarebytes Malware Protect staan, kunnen worden uitgevoerd en domeinen die op de zwarte lijst van Malwarebytes Web Protect staan, kunnen worden bereikt via HTTP.
GETROFFEN VERSIES
- Malwarebytes Anti-Malware tot 2.2.1
GEPATCHTE VERSIES
- Malwarebytes Anti-Malware 3.0.4
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE CATEGORIE: 7PK - Beveiligingsfuncties | 7,8 Hoog | 4,6 Gemiddeld | Lokaal |
ERKENNING
We bedanken Michael Spaling voor het onder onze aandacht brengen van deze kwestie.