CVE-2014-4936 - Niewystarczająca weryfikacja aktualizacji umożliwiająca MITM
PODSUMOWANIE:
Funkcja aktualizacji w Malwarebytes Anti-Malware (MBAM) Consumer przed 2.0.3 i Malwarebytes Anti-Exploit (MBAE) Consumer 1.04.1.1012 i wcześniejszych umożliwia atakującym typu man-in-the-middle wykonanie dowolnego kodu poprzez sfałszowanie serwera aktualizacji i przesłanie pliku wykonywalnego.
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes Anti-Malware przed wersją 2.0.3
- Malwarebytes Anti-Exploit do wersji 1.04.1.1012
ZAŁATANE WERSJE
- Malwarebytes Anti-Malware 2.0.3
- Malwarebytes Anti-Exploit > 1.04.1.1012
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | CVS 2 | Wpływ |
| CWE-345: Niewystarczająca weryfikacja autentyczności danych | NIE DOTYCZY | 9.3 Wysoki | Ograniczony pilot zdalnego sterowania |