CVE-2014-4936 - Niewystarczająca weryfikacja aktualizacji umożliwiająca MITM

PODSUMOWANIE:

Funkcja aktualizacji w Malwarebytes Anti-Malware (MBAM) Consumer przed 2.0.3 i Malwarebytes Anti-Exploit (MBAE) Consumer 1.04.1.1012 i wcześniejszych umożliwia atakującym typu man-in-the-middle wykonanie dowolnego kodu poprzez sfałszowanie serwera aktualizacji i przesłanie pliku wykonywalnego.

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes Anti-Malware przed wersją 2.0.3
  • Malwarebytes Anti-Exploit do wersji 1.04.1.1012

ZAŁATANE WERSJE

  • Malwarebytes Anti-Malware 2.0.3
  • Malwarebytes Anti-Exploit > 1.04.1.1012

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xCVS 2Wpływ
CWE-345: Niewystarczająca weryfikacja autentyczności danychNIE DOTYCZY9.3 WysokiOgraniczony pilot zdalnego sterowania