CVE-2016-10717 - obejście Malwarebytes Anti-Malware
PODSUMOWANIE:
Luka w implementacji szyfrowania i uprawnień Malwarebytes Anti-Malware umożliwia atakującemu przejęcie kontroli nad funkcją białej listy (exclusions.dat w %SYSTEMDRIVE%\ProgramData) w celu umożliwienia wykonania nieautoryzowanych aplikacji, w tym złośliwego oprogramowania i złośliwych stron internetowych.
Pliki znajdujące się na czarnej liście Malwarebytes Malware Protect mogą zostać wykonane, a domeny znajdujące się na czarnej liście Malwarebytes Web Protect mogą zostać osiągnięte przez HTTP.
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes Anti-Malware do wersji 2.2.1
ZAŁATANE WERSJE
- Malwarebytes Anti-Malware 3.0.4
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | CVS 2 | Wpływ |
| KATEGORIA CWE: 7PK - Funkcje bezpieczeństwa | 7.8 Wysoki | 4.6 Średni | Lokalny |
UZNANIE
Dziękujemy Michaelowi Spalingowi za zwrócenie naszej uwagi na tę kwestię.