CVE-2016-10717 - obejście Malwarebytes Anti-Malware

PODSUMOWANIE:

Luka w implementacji szyfrowania i uprawnień Malwarebytes Anti-Malware umożliwia atakującemu przejęcie kontroli nad funkcją białej listy (exclusions.dat w %SYSTEMDRIVE%\ProgramData) w celu umożliwienia wykonania nieautoryzowanych aplikacji, w tym złośliwego oprogramowania i złośliwych stron internetowych.
Pliki znajdujące się na czarnej liście Malwarebytes Malware Protect mogą zostać wykonane, a domeny znajdujące się na czarnej liście Malwarebytes Web Protect mogą zostać osiągnięte przez HTTP.

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes Anti-Malware do wersji 2.2.1

ZAŁATANE WERSJE

  • Malwarebytes Anti-Malware 3.0.4

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xCVS 2Wpływ
KATEGORIA CWE: 7PK - Funkcje bezpieczeństwa7.8 Wysoki4.6 ŚredniLokalny

UZNANIE

Dziękujemy Michaelowi Spalingowi za zwrócenie naszej uwagi na tę kwestię.