Opdatering af den gratis antiviruspakke ClamAV 0.101.3

Cisco Company fremlagde En korrigerende udgivelse af den gratis antiviruspakke ClamAV 0.101.3, som retter en sårbarhed, der gør det muligt at starte et lammelsesangreb via transmission af et specialdesignet zip-arkiv som en vedhæftet fil.

problem er en mulighed ikke-rekursiv "zip bombe", udpakning, hvilket kræver meget tid og ressourcer. Metodens essens er at placere data i arkivet, der gør det muligt at opnå det maksimale komprimeringsforhold for zip-formatet - omkring 28 millioner gange. For eksempel vil en specielt forberedt zip-fil på 10 MB resultere i udpakning af omkring 281 TB data og 46 MB - 4.5 PB.

Derudover har den nye udgivelse opdateret det indbyggede libmspack-bibliotek, som elimineret buffer overløb (CVE-2019-1010305), hvilket fører til datalækage, når man åbner en specialdesignet CHM-fil.

Samtidig blev en betaversion af den nye ClamAV 0.102-gren præsenteret, hvor funktionaliteten til transparent kontrol af åbnede filer (scanning ved adgang, kontrol i det øjeblik, en fil åbnes) blev overført fra clamd til en separat proces clamonacc, implementeret analogt med clamdscan og clamav-milter. Denne ændring tillod clamd at køre under en almindelig bruger uden behov for at få root-rettigheder.
Den nye gren tilføjer også understøttelse af ægarkiver (ESTsoft) og omarbejder freshclam-programmet betydeligt, som nu understøtter HTTPS og muligheden for at arbejde med filspejle, der behandler anmodninger på andre netværksporte end 80.

Kilde: opennet.ru

Køb pålidelig hosting til websteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Køb pålidelig webhosting med DDoS-beskyttelse, VPS VDS-servere | ProHoster