Cisco пусна Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ антивирусСн ΠΏΠ°ΠΊΠ΅Ρ‚ ClamAV 0.105

Cisco прСдстави голяма Π½ΠΎΠ²Π° вСрсия Π½Π° своя Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ антивирусСн ΠΏΠ°ΠΊΠ΅Ρ‚, ClamAV 0.105.0, ΠΈ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ вСрсии Π½Π° ClamAV 0.104.3 ΠΈ 0.103.6, ΠΊΠΎΠΈΡ‚ΠΎ поправят уязвимости ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ. Π”Π° ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½ΠΈΠΌ, Ρ‡Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ ΠΏΡ€Π΅ΠΌΠΈΠ½Π° Π² Ρ€ΡŠΡ†Π΅Ρ‚Π΅ Π½Π° Cisco ΠΏΡ€Π΅Π· 2013 Π³. слСд Π·Π°ΠΊΡƒΠΏΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Sourcefire, компанията, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‰Π° ClamAV ΠΈ Snort. ΠšΠΎΠ΄ΡŠΡ‚ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° сС разпространява ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π· GPLv2.

ΠšΠ»ΡŽΡ‡ΠΎΠ²ΠΈ подобрСния Π² ClamAV 0.105:

  • ΠšΠΎΠΌΠΏΠΈΠ»Π°Ρ‚ΠΎΡ€ Π·Π° Π΅Π·ΠΈΠΊΠ° Rust Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈΡ‚Π΅ зависимости Π·Π° компилация. Π˜Π·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ изисква ΠΏΠΎΠ½Π΅ Rust 1.56. НСобходимитС Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Π·Π° зависимости Π² Rust са Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² основния ΠΏΠ°ΠΊΠ΅Ρ‚ ClamAV.
  • ΠšΠΎΠ΄ΡŠΡ‚ Π·Π° постСпСнно обновяванС Π½Π° Π°Ρ€Ρ…ΠΈΠ²Π° Π½Π° Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ (CDIFF) Π΅ прСнаписан Π½Π° Rust. Новата рСализация Π½Π°ΠΏΡ€Π°Π²ΠΈ възмоТно Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ускоряванС Π½Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Ρ‚ голям Π±Ρ€ΠΎΠΉ подписи ΠΎΡ‚ Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ. Π’ΠΎΠ²Π° Π΅ ΠΏΡŠΡ€Π²ΠΈΡΡ‚ ΠΌΠΎΠ΄ΡƒΠ», прСнаписан Π½Π° Rust.
  • Π“Ρ€Π°Π½ΠΈΡ‡Π½ΠΈΡ‚Π΅ стойности ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ са ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈ:
    • МаксималСн Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° сканиранС: 100M > 400M
    • МаксималСн Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° Ρ„Π°ΠΉΠ»: 25M > 100M
    • StreamMaxLength: 25M > 100M
    • PCREMaxFileSize: 25M > 100M
    • Макс. Π²Π³Ρ€Π°Π΄Π΅Π½ PE: 10M > 40M
    • MaxHTMLNormalize: 10M > 40M
    • MaxScriptNormalize: 5M > 20M
    • MaxHTMLNoTags: 2 ΠΌΠΈΠ»ΠΈΠΎΠ½Π° > 8 ΠΌΠΈΠ»ΠΈΠΎΠ½Π°
    • ΠœΠ°ΠΊΡΠΈΠΌΠ°Π»Π½ΠΈΡΡ‚ Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° Ρ€Π΅Π΄Π° Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ freshclam.conf ΠΈ clamd.conf Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ ΠΎΡ‚ 512 Π½Π° 1024 Π·Π½Π°ΠΊΠ° (ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС посочват Ρ‚ΠΎΠΊΠ΅Π½ΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€ΡŠΡ‚ DatabaseMirror ΠΌΠΎΠΆΠ΅ Π΄Π° надвишава 512 Π±Π°ΠΉΡ‚Π°).
  • Π—Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° изобраТСния, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° Ρ„ΠΈΡˆΠΈΠ½Π³ ΠΈΠ»ΠΈ разпространСниС Π½Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ софтуСр, Π΅ Π²Π½Π΅Π΄Ρ€Π΅Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Π½ΠΎΠ² Ρ‚ΠΈΠΏ логичСски подписи, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π½Π° Ρ€Π°Π·ΠΌΠΈΡ‚ΠΎ Ρ…Π΅ΡˆΠΈΡ€Π°Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ ΠΎΠ±Π΅ΠΊΡ‚ΠΈ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° стСпСн Π½Π° вСроятност. Π—Π° Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚Π΅ Ρ€Π°Π·ΠΌΠΈΡ‚ Ρ…Π΅Ρˆ Π·Π° ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€žsigtool β€”fuzzy-imgβ€œ.
  • ClamScan ΠΈ ClamDScan ΠΈΠΌΠ°Ρ‚ Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈ Π·Π° сканиранС Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° процСса. Π’Π°Π·ΠΈ функция Π΅ ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»Π΅Π½Π° ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ClamWin ΠΈ Π΅ спСцифична Π·Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows. Π”ΠΎΠ±Π°Π²Π΅Π½ΠΈ са ΠΎΠΏΡ†ΠΈΠΈ "--memory", "--kill" ΠΈ "--unload" към ClamScan ΠΈ ClamDScan Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows.
  • Актуализирани ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС Π·Π° изпълнСниС Π½Π° Π±Π°ΠΉΡ‚ ΠΊΠΎΠ΄, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° LLVM. Π—Π° Π΄Π° сС ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈ производитСлността Π½Π° сканиранС Π² сравнСниС с ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ‚ΠΎΡ€Π° Π½Π° Π±Π°ΠΉΡ‚ ΠΊΠΎΠ΄ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, бСшС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ JIT Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€Π°Π½Π΅. ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° ΠΏΠΎ-стари вСрсии Π½Π° LLVM Π΅ прСустановСна; LLVM вСрсии 8 Π΄ΠΎ 12 Π²Π΅Ρ‡Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° Ρ€Π°Π±ΠΎΡ‚Π°.
  • Към Clamd Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½Π° настройка GenerateMetadataJson, която Π΅ Π΅ΠΊΠ²ΠΈΠ²Π°Π»Π΅Π½Ρ‚Π½Π° Π½Π° опцията β€ž--gen-jsonβ€œ Π² clamscan ΠΈ ΠΊΠ°Ρ€Π° ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° Π½Π°ΠΏΡ€Π΅Π΄ΡŠΠΊΠ° Π½Π° сканиранСто Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ записани във Ρ„Π°ΠΉΠ»Π° metadata.json във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ JSON.
  • Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° сС ΠΈΠ·Π³Ρ€Π°Π΄ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π²ΡŠΠ½ΡˆΠ½Π°Ρ‚Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° TomsFastMath (libtfm), Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° Ρ‡Ρ€Π΅Π· ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ β€ž-D ENABLE_EXTERNAL_TOMSFASTMATH=ONβ€œ, β€ž-D TomsFastMath_INCLUDE_DIR= " ΠΈ "-D TomsFastMath_LIBRARY= " Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎΡ‚ΠΎ ΠΊΠΎΠΏΠΈΠ΅ Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° TomsFastMath Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ Π΄ΠΎ вСрсия 0.13.1.
  • ΠŸΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Freshclam ΠΈΠΌΠ° ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° ΠΈΠ·Ρ‡Π°ΠΊΠ²Π°Π½Π΅ Π½Π° ReceiveTimeout, ΠΊΠΎΠ΅Ρ‚ΠΎ сСга прСкратява само Π·Π°ΠΌΡ€Π°Π·Π΅Π½ΠΈΡ‚Π΅ изтСгляния ΠΈ Π½Π΅ ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ Π±Π°Π²Π½ΠΈ изтСгляния с Π΄Π°Π½Π½ΠΈ, ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»Π΅Π½ΠΈ ΠΏΡ€Π΅Π· лоши ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ.
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° ClamdTop с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° ncursesw, Π°ΠΊΠΎ ncurses липсва.
  • ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости:
    • CVE-2022-20803 Π΅ Π΄Π²ΠΎΠΉΠ½ΠΎ Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΎ Π² OLE2 файловия Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€.
    • CVE-2022-20770 Π‘Π΅Π·ΠΊΡ€Π°Π΅Π½ Ρ†ΠΈΠΊΡŠΠ» Π² CHM файловия Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€.
    • CVE-2022-20796 - Π‘Ρ€ΠΈΠ² ΠΏΠΎΡ€Π°Π΄ΠΈ Π΄Π΅ΠΈΠΌΠ΅Π½ΡƒΠ²Π°Π½Π΅ Π½Π° ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π» NULL Π² ΠΊΠΎΠ΄Π° Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° кСша.
    • CVE-2022-20771 – Π‘Π΅Π·ΠΊΡ€Π°Π΅Π½ Ρ†ΠΈΠΊΡŠΠ» Π² Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π½Π° TIFF Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅.
    • CVE-2022-20785 - Π˜Π·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ Π² HTML Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΈ Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π½Π° Javascript.
    • CVE-2022-20792 - ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² ΠΌΠΎΠ΄ΡƒΠ»Π° Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ със сигнатури.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€