CVE-2014-4936 - Verificação de atualização insuficiente que permite MITM

RESUMO:

A funcionalidade de atualização no consumidor do Malwarebytes Anti-Malware (MBAM) antes da versão 2.0.3 e no consumidor do Malwarebytes Anti-Exploit (MBAE) 1.04.1.1012 e anteriores permite que os atacantes man-in-the-middle executem código arbitrário falsificando o servidor de atualização e carregando um executável.

VERSÕES AFECTADAS

  • Malwarebytes Anti-Malware antes da versão 2.0.3
  • Malwarebytes Anti-Exploit até 1.04.1.1012

VERSÕES CORRIGIDAS

  • Malwarebytes Anti-Malware 2.0.3
  • Malwarebytes Anti-Exploit > 1.04.1.1012

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-345: Verificação insuficiente da autenticidade dos dadosN/A9.3 AltaControlo remoto limitado