CVE-2016-10717 - Contorno do Malwarebytes Anti-Malware
RESUMO:
Uma vulnerabilidade na implementação de encriptação e permissão do Malwarebytes Anti-Malware permite que um atacante assuma o controlo da funcionalidade de lista branca (exclusions.dat em %SYSTEMDRIVE%\ProgramData) para permitir a execução de aplicações não autorizadas, incluindo malware e sites maliciosos.
Os ficheiros colocados na lista negra pelo Malwarebytes Malware Protect podem ser executados e os domínios colocados na lista negra pelo Malwarebytes Web Protect podem ser acedidos através de HTTP.
VERSÕES AFECTADAS
- Malwarebytes Anti-Malware até 2.2.1
VERSÕES CORRIGIDAS
- Malwarebytes Anti-Malware 3.0.4
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CATEGORIA CWE: 7PK - Elementos de segurança | 7.8 Alta | 4.6 Médio | Local |
RECONHECIMENTO
Agradecemos a Michael Spaling o facto de ter chamado a nossa atenção para esta questão.