CVE-2019-6739 - Malwarebytes Antimalware URI Handler Remote Command Execution kwetsbaarheid

SAMENVATTING:

Deze kwetsbaarheid stelt aanvallers op afstand in staat om willekeurige code uit te voeren op kwetsbare installaties van Malwarebytes Antimalware 3.6.1.2711.
Gebruikersinteractie is vereist om deze kwetsbaarheid uit te buiten in die zin dat het doelwit een kwaadaardige webpagina moet bezoeken.

GETROFFEN VERSIES

  • Malwarebytes Antimalware tot 3.6.1.2711

GEPATCHTE VERSIES

  • Malwarebytes Antimalware > 3.6.1.2711

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

CWECVS 3.xCVS 2Impact
CWE-77: Onjuiste neutralisatie van speciale elementen gebruikt in een commando8,8 Hoog6,8 GemiddeldInteractie op afstand met gebruiker

ERKENNING

We willen ZDI en rgod van het 9sg Security Team bedanken voor hun verantwoordelijke openbaarmaking van dit probleem.