CVE-2016-10717 - desvio do Malwarebytes Anti-Malware

RESUMO:

Uma vulnerabilidade na implementação de criptografia e permissão do Malwarebytes Anti-Malware permite que um invasor assuma o controle do recurso de lista branca (exclusions.dat em %SYSTEMDRIVE%\ProgramData) para permitir a execução de aplicativos não autorizados, incluindo malware e sites mal-intencionados.
Os arquivos colocados na lista negra pelo Malwarebytes Malware Protect podem ser executados e os domínios colocados na lista negra pelo Malwarebytes Web Protect podem ser acessados por meio de HTTP.

VERSÕES AFETADAS

  • Malwarebytes Anti-Malware até a versão 2.2.1

VERSÕES CORRIGIDAS

  • Malwarebytes Anti-Malware 3.0.4

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CATEGORIA CWE: 7PK - Recursos de segurança7,8 Alta4,6 MédiaLocal

RECONHECIMENTO

Agradecemos a Michael Spaling por chamar nossa atenção para essa questão.