CH azonosító
CH-11994Angol cím
Malwarebytes vulnerabilityFelfedezés dátuma
2015.02.09.Súlyosság
AlacsonyÖsszefoglaló
A Malwarebytes Anti-Malware szoftver frissítésekért felelős összetevőjét biztonsági hiba sújtja, aminek kihasználásával hamisításra, megszemélyesítésre épülő támadások kezdeményezhetők.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás egyes esetekben nem ellenőrzi megfelelően a letöltött csomagokat a frissítések során, ami egy közbeékelődéses támadáson keresztül tetszőleges kódok telepítésére és futtatására adhat módot.
Megoldás
A 2.0.3-as vagy ennél újabb verziókra történő frissítés.
Támadás típusa
Authentication Issues (Hitelesítés)Cross-Site Request Forgery (CSRF)
Input manipulation (Bemenet módosítás)
Manipulation of data
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-4936 - NVD CVE-2014-4936
Gyártói referencia: forums.malwarebytes.org