Das Unternehmen Cisco hat das kostenlose Antivirus-Paket ClamAV 0.105 veröffentlicht.

Die Firma Cisco hat eine bedeutende neue Version des kostenlosen Antivirenpakets ClamAV 0.105.0 vorgestellt und auch korrigierte Releases von ClamAV 0.104.3 und 0.103.6 veröffentlicht, die Schwachstellen und Fehler beheben. Erinnern wir uns, dass das Projekt 2013 nach dem Kauf von Sourcefire, dem Entwickler von ClamAV und Snort, in die HĂ€nde von Cisco ĂŒbergegangen ist. Der Code des Projekts wird unter der GPLv2-Lizenz verteilt.

Wesentliche Verbesserungen in ClamAV 0.105:

  • Der Compiler fĂŒr die Programmiersprache Rust wurde als zwingende AbhĂ€ngigkeit fĂŒr den Build hinzugefĂŒgt. FĂŒr den Build ist mindestens die Version Rust 1.56 erforderlich. Die notwendigen Rust-Bibliotheken sind in das Hauptpaket von ClamAV integriert.
  • Der Code fĂŒr das inkrementelle Aktualisieren der Datenbankarchive (CDIFF) wurde in Rust neu geschrieben. Die neue Implementierung hat die Anwendung von Updates, die eine große Anzahl von Signaturen aus der Datenbank entfernt, erheblich beschleunigt. Dies ist das erste Modul, das in Rust neu geschrieben wurde.
  • Die standardmĂ€ĂŸig festgelegten Grenzwerte wurden erhöht:
    • MaxScanSize: 100M > 400M
    • MaxFileSize: 25M > 100M
    • StreamMaxLength: 25M > 100M
    • PCREMaxFileSize: 25M > 100M
    • MaxEmbeddedPE: 10M > 40M
    • MaxHTMLNormalize: 10M > 40M
    • MaxScriptNormalize: 5M > 20M
    • MaxHTMLNoTags: 2M > 8M
    • Die maximale ZeilenlĂ€nge in den Konfigurationsdateien freshclam.conf und clamd.conf wurde von 512 auf 1024 Zeichen erhöht (beim Angeben von Zugangstoken konnte der Parameter DatabaseMirror 512 Byte ĂŒberschreiten).
  • Zur Erkennung von Bildern, die fĂŒr Phishing oder die Verbreitung von Malware verwendet werden, wurde die UnterstĂŒtzung neuer logischer Signaturen implementiert, die eine Methode des unscharfen Hashings (fuzzy hashing) verwenden, um Ă€hnliche Objekte mit einer bestimmten Wahrscheinlichkeit zu identifizieren. Zum Generieren eines unscharfen Hashs fĂŒr ein Bild kann der Befehl «sigtool —fuzzy-img» verwendet werden.
  • In ClamScan und ClamDScan wurde die Möglichkeit zur Speicheruntersuchung von Prozessen integriert. Diese Funktion wurde aus dem ClamWin-Paket ĂŒbernommen und ist spezifisch fĂŒr die Windows-Plattform. In ClamScan und ClamDScan auf Windows wurden die Optionen «—memory», «—kill» und «—unload» hinzugefĂŒgt.
  • Die Runtime-Komponenten zur AusfĂŒhrung von Bytecode, die auf LLVM basieren, wurden aktualisiert. Um die Scan-Leistung im Vergleich zum standardmĂ€ĂŸig angebotenen Bytecode-Interpreter zu erhöhen, wurde ein JIT-Compilation-Modus vorgeschlagen. Die UnterstĂŒtzung Ă€lterer LLVM-Versionen wurde eingestellt; es können jetzt Versionen von LLVM von 8 bis 12 verwendet werden.
  • In Clamd wurde die Einstellung GenerateMetadataJson hinzugefĂŒgt, die der Option „—gen-json“ in clamscan entspricht und die dazu fĂŒhrt, dass Metadaten zum Scanverlauf im JSON-Format in die Datei metadata.json geschrieben werden.
  • Die Möglichkeit zur Erstellung mit der externen Bibliothek TomsFastMath (libtfm) wurde bereitgestellt, die ĂŒber die Optionen „-D ENABLE_EXTERNAL_TOMSFASTMATH=ON“, „-D TomsFastMath_INCLUDE_DIR=“ und „-D TomsFastMath_LIBRARY=“ eingebunden wird. Die im Lieferumfang enthaltene Version der TomsFastMath-Bibliothek wurde auf Version 0.13.1 aktualisiert.
  • Das Verhalten des Freshclam-Tools wurde bei der Verarbeitung des ReceiveTimeout-Timouts verbessert, das jetzt nur hĂ€ngende Downloads abbricht und aktive langsame Downloads ĂŒber schlechte Verbindungen nicht unterbricht.
  • Die UnterstĂŒtzung fĂŒr den ClamdTop-Build mit der ncursesw-Bibliothek wurde hinzugefĂŒgt, falls ncurses nicht vorhanden ist.
  • SicherheitsanfĂ€lligkeiten wurden behoben:
    • CVE-2022-20803 — doppeltes Freigeben von Speicher im OLE2-Datei-Parser.
    • CVE-2022-20770 — unendliche Schleife im CHM-Datei-Parser.
    • CVE-2022-20796 — Absturz durch Dereferenzierung eines Nullzeigers im Cache-PrĂŒfcode.
    • CVE-2022-20771 — unendliche Schleife im TIFF-Datei-Parser.
    • CVE-2022-20785 — Speicherleck im HTML-Parser und im Javascript-Normalisierer.
    • CVE-2022-20792 — PufferĂŒberlauf im Modul zum Laden von Signaturdatenbanken.

Quelle: opennet.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster