CVE-2014-4936 - Verificação insuficiente de atualizações que permite MITM

RESUMO:

A funcionalidade de atualização no consumidor do Malwarebytes Anti-Malware (MBAM) antes da versão 2.0.3 e no consumidor do Malwarebytes Anti-Exploit (MBAE) 1.04.1.1012 e anteriores permite que invasores man-in-the-middle executem códigos arbitrários falsificando o servidor de atualização e carregando um executável.

VERSÕES AFETADAS

  • Malwarebytes Anti-Malware antes da versão 2.0.3
  • Malwarebytes Anti-Exploit até 1.04.1.1012

VERSÕES CORRIGIDAS

  • Malwarebytes Anti-Malware 2.0.3
  • Malwarebytes Anti-Exploit > 1.04.1.1012

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-345: verificação insuficiente da autenticidade dos dadosN/A9,3 AltaRemoto limitado