CVE-2014-4936 - Verificação insuficiente de atualizações que permite MITM
RESUMO:
A funcionalidade de atualização no consumidor do Malwarebytes Anti-Malware (MBAM) antes da versão 2.0.3 e no consumidor do Malwarebytes Anti-Exploit (MBAE) 1.04.1.1012 e anteriores permite que invasores man-in-the-middle executem códigos arbitrários falsificando o servidor de atualização e carregando um executável.
VERSÕES AFETADAS
- Malwarebytes Anti-Malware antes da versão 2.0.3
- Malwarebytes Anti-Exploit até 1.04.1.1012
VERSÕES CORRIGIDAS
- Malwarebytes Anti-Malware 2.0.3
- Malwarebytes Anti-Exploit > 1.04.1.1012
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-345: verificação insuficiente da autenticidade dos dados | N/A | 9,3 Alta | Remoto limitado |