Se ha formado la versión del paquete antivirus gratuito ClamAV 0.103.3, que incluye los siguientes cambios:
- El archivo mirrors.dat ha sido renombrado a freshclam.dat ya que ClamAV ha cambiado a utilizar una red de entrega de contenido (CDN) en lugar de una red de espejos y el archivo dat indicado ya no contiene información sobre los espejos. En freshclam.dat se mantiene el UUID utilizado en el User-Agent de ClamAV. La necesidad de renombrarlo se debe a que en los scripts de algunos usuarios se eliminaba mirrors.dat en caso de error de FreshClam, pero ahora en este archivo se encuentra un identificador cuya pérdida es inaceptable.
- Se han resuelto problemas de bajo rendimiento al escanear archivos cuando se habilita la opción ENGINE_OPTIONS_FORCE_TO_DISK.
- Se ha solucionado un bloqueo del proceso ClamDScan al usar las opciones ‘—fdpass —multiscan’ junto con la configuración ExcludePath en el archivo de configuración clamd.
- Se ha resuelto el problema de que root se convierte en el propietario del archivo mirrors.dat en lugar del usuario definido en la configuración de DatabaseOwner al ejecutar clamav con privilegios de root.
- Se asegura la desactivación de la configuración HTTPUserAgent si en DatabaseMirror se utiliza clamav.net para evitar bloqueos accidentales.
- Para habilitar la detección de intentos de explotación de la vulnerabilidad CVE-2010-1205 (Heuristics.PNG.CVE-2010-1205), ahora se debe activar explícitamente el parámetro ClamScan ‘—alert-broken-media’ o la configuración ‘AlertBrokenMedia’, ya que la vulnerabilidad ha sido corregida hace tiempo.
- Se ha eliminado el fallo de ClamSubmit después de que la Cookie ‘__cfduid’ fue modificada por Cloudflare.
Fuente: opennet.ru
