CVE-2016-10717 - Malwarebytes Anti-Malware Bypass

SAMENVATTING:

Door een kwetsbaarheid in de coderings- en toestemmingsimplementatie van Malwarebytes Anti-Malware kan een aanvaller de controle krijgen over de whitelisting-functie (exclusions.dat onder %SYSTEMDRIVE%\ProgramData) om de uitvoering van ongeautoriseerde toepassingen mogelijk te maken, waaronder malware en schadelijke websites.
Bestanden die op de zwarte lijst van Malwarebytes Malware Protect staan, kunnen worden uitgevoerd en domeinen die op de zwarte lijst van Malwarebytes Web Protect staan, kunnen worden bereikt via HTTP.

GETROFFEN VERSIES

  • Malwarebytes Anti-Malware tot 2.2.1

GEPATCHTE VERSIES

  • Malwarebytes Anti-Malware 3.0.4

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

CWECVS 3.xCVS 2Impact
CWE CATEGORIE: 7PK - Beveiligingsfuncties7,8 Hoog4,6 GemiddeldLokaal

ERKENNING

We bedanken Michael Spaling voor het onder onze aandacht brengen van deze kwestie.