Cisco Company En korrigerende udgivelse af den gratis antiviruspakke ClamAV 0.101.3, som retter en sårbarhed, der gør det muligt at starte et lammelsesangreb via transmission af et specialdesignet zip-arkiv som en vedhæftet fil.
er en mulighed , udpakning, hvilket kræver meget tid og ressourcer. Metodens essens er at placere data i arkivet, der gør det muligt at opnå det maksimale komprimeringsforhold for zip-formatet - omkring 28 millioner gange. For eksempel vil en specielt forberedt zip-fil på 10 MB resultere i udpakning af omkring 281 TB data og 46 MB - 4.5 PB.
Derudover har den nye udgivelse opdateret det indbyggede libmspack-bibliotek, som buffer overløb (), hvilket fører til datalækage, når man åbner en specialdesignet CHM-fil.
Samtidig blev en betaversion af den nye ClamAV 0.102-gren præsenteret, hvor funktionaliteten til transparent kontrol af åbnede filer (scanning ved adgang, kontrol i det øjeblik, en fil åbnes) blev overført fra clamd til en separat proces clamonacc, implementeret analogt med clamdscan og clamav-milter. Denne ændring tillod clamd at køre under en almindelig bruger uden behov for at få root-rettigheder.
Den nye gren tilføjer også understøttelse af ægarkiver (ESTsoft) og omarbejder freshclam-programmet betydeligt, som nu understøtter HTTPS og muligheden for at arbejde med filspejle, der behandler anmodninger på andre netværksporte end 80.
Kilde: opennet.ru
