CVE-2019-6739 - Malwarebytes Antimalware URI Handler Remote Command Execution Vulnerability

РЕЗЮМЕ:

Эта уязвимость позволяет удаленным злоумышленникам выполнить произвольный код на уязвимых установках Malwarebytes Antimalware 3.6.1.2711.
Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, для чего необходимо посетить вредоносную веб-страницу.

ЗАТРОНУТЫЕ ВЕРСИИ

  • Malwarebytes Antimalware до версии 3.6.1.2711

ИСПРАВЛЕННЫЕ ВЕРСИИ

  • Malwarebytes Antimalware > 3.6.1.2711

РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ

Мы рекомендуем обновить затронутые конечные точки до исправленных версий.

ПОДРОБНОСТИ

CWECVS 3.xCVS 2Воздействие
CWE-77: Неправильная нейтрализация специальных элементов, используемых в командовании8.8 Высокий6.8 СреднийУдаленный с взаимодействием с пользователем

РЕКЛАМА

Мы хотели бы поблагодарить ZDI и rgod из 9sg Security Team за ответственное раскрытие этой проблемы.