CVE-2016-10717 - Contorno do Malwarebytes Anti-Malware

RESUMO:

Uma vulnerabilidade na implementação de encriptação e permissão do Malwarebytes Anti-Malware permite que um atacante assuma o controlo da funcionalidade de lista branca (exclusions.dat em %SYSTEMDRIVE%\ProgramData) para permitir a execução de aplicações não autorizadas, incluindo malware e sites maliciosos.
Os ficheiros colocados na lista negra pelo Malwarebytes Malware Protect podem ser executados e os domínios colocados na lista negra pelo Malwarebytes Web Protect podem ser acedidos através de HTTP.

VERSÕES AFECTADAS

  • Malwarebytes Anti-Malware até 2.2.1

VERSÕES CORRIGIDAS

  • Malwarebytes Anti-Malware 3.0.4

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CATEGORIA CWE: 7PK - Elementos de segurança7.8 Alta4.6 MédioLocal

RECONHECIMENTO

Agradecemos a Michael Spaling o facto de ter chamado a nossa atenção para esta questão.