CVE-2019-6739 - Malwarebytes Antimalware URI Handler Remote Command Execution Vulnerability
РЕЗЮМЕ:
Эта уязвимость позволяет удаленным злоумышленникам выполнить произвольный код на уязвимых установках Malwarebytes Antimalware 3.6.1.2711.
Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, для чего необходимо посетить вредоносную веб-страницу.
ЗАТРОНУТЫЕ ВЕРСИИ
- Malwarebytes Antimalware до версии 3.6.1.2711
ИСПРАВЛЕННЫЕ ВЕРСИИ
- Malwarebytes Antimalware > 3.6.1.2711
РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ
Мы рекомендуем обновить затронутые конечные точки до исправленных версий.
ПОДРОБНОСТИ
| CWE | CVS 3.x | CVS 2 | Воздействие |
| CWE-77: Неправильная нейтрализация специальных элементов, используемых в командовании | 8.8 Высокий | 6.8 Средний | Удаленный с взаимодействием с пользователем |
РЕКЛАМА
Мы хотели бы поблагодарить ZDI и rgod из 9sg Security Team за ответственное раскрытие этой проблемы.