CVE-2014-4936 - Verificação de atualização insuficiente que permite MITM
RESUMO:
A funcionalidade de atualização no consumidor do Malwarebytes Anti-Malware (MBAM) antes da versão 2.0.3 e no consumidor do Malwarebytes Anti-Exploit (MBAE) 1.04.1.1012 e anteriores permite que os atacantes man-in-the-middle executem código arbitrário falsificando o servidor de atualização e carregando um executável.
VERSÕES AFECTADAS
- Malwarebytes Anti-Malware antes da versão 2.0.3
- Malwarebytes Anti-Exploit até 1.04.1.1012
VERSÕES CORRIGIDAS
- Malwarebytes Anti-Malware 2.0.3
- Malwarebytes Anti-Exploit > 1.04.1.1012
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-345: Verificação insuficiente da autenticidade dos dados | N/A | 9.3 Alta | Controlo remoto limitado |