Актуализация Π½Π° бСзплатния антивирусСн ΠΏΠ°ΠΊΠ΅Ρ‚ ClamAV 0.103.2 с Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ уязвимости

БъздадСна Π΅ вСрсия Π½Π° бСзплатния антивирусСн ΠΏΠ°ΠΊΠ΅Ρ‚ ClamAV 0.103.2, ΠΊΠΎΠΉΡ‚ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° няколко уязвимости:

  • CVE-2021-1386 – ПовишаванС Π½Π° привилСгия Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows ΠΏΠΎΡ€Π°Π΄ΠΈ нСсигурно Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° UnRAR DLL (Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΌΠΎΠΆΠ΅ Π΄Π° хоства своя DLL ΠΏΠΎΠ΄ ΠΏΡ€ΠΈΠΊΡ€ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° UnRAR Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° ΠΈ Π΄Π° постигнС изпълнСниС Π½Π° ΠΊΠΎΠ΄ със систСмни ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ).
  • CVE-2021-1252 - Π’ΡŠΠ·Π½ΠΈΠΊΠ²Π° Ρ†ΠΈΠΊΡŠΠ» ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално създадСни XLM Excel Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅.
  • CVE-2021-1404 - Π‘Ρ€ΠΈΠ² Π½Π° процСса ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално създадСни PDF Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈ.
  • CVE-2021-1405 - Π‘Ρ€ΠΈΠ² ΠΏΠΎΡ€Π°Π΄ΠΈ Π΄Π΅ΠΈΠΌΠ΅Π½ΡƒΠ²Π°Π½Π΅ Π½Π° ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π» NULL Π² Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π½Π° ΠΈΠΌΠ΅ΠΉΠ».
  • Π˜Π·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ Π² ΠΊΠΎΠ΄ Π·Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° PNG ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅.

Π‘Ρ€Π΅Π΄ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността, са ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»Π΅Π½ΠΈ настройкитС Π·Π° SafeBrowsing, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Π½ΠΈ Π² ΠΌΡŠΠ½ΠΈΡ‡Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π΅ ΠΏΡ€Π°Π²ΠΈ Π½ΠΈΡ‰ΠΎ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Google промСня условията Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ API Π·Π° бСзопасно ΡΡŠΡ€Ρ„ΠΈΡ€Π°Π½Π΅. ΠŸΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° FreshClam ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° HTTP ΠΊΠΎΠ΄ΠΎΠ²Π΅ 304, 403 ΠΈ 429 ΠΈ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π²ΡŠΡ€Π½Π° Ρ„Π°ΠΉΠ»Π° mirrors.dat Π² дирСкторията Π½Π° Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€