CVE-2016-10717 - desvio do Malwarebytes Anti-Malware
RESUMO:
Uma vulnerabilidade na implementação de criptografia e permissão do Malwarebytes Anti-Malware permite que um invasor assuma o controle do recurso de lista branca (exclusions.dat em %SYSTEMDRIVE%\ProgramData) para permitir a execução de aplicativos não autorizados, incluindo malware e sites mal-intencionados.
Os arquivos colocados na lista negra pelo Malwarebytes Malware Protect podem ser executados e os domínios colocados na lista negra pelo Malwarebytes Web Protect podem ser acessados por meio de HTTP.
VERSÕES AFETADAS
- Malwarebytes Anti-Malware até a versão 2.2.1
VERSÕES CORRIGIDAS
- Malwarebytes Anti-Malware 3.0.4
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CATEGORIA CWE: 7PK - Recursos de segurança | 7,8 Alta | 4,6 Média | Local |
RECONHECIMENTO
Agradecemos a Michael Spaling por chamar nossa atenção para essa questão.