Vabade viirusetõrjepaketi ClamAV 0.103.3 väljaanne on loodud, milles on tehtud järgmised muudatused:
- Fail mirrors.dat on nimetatud ümber freshclam.dat-iks, kuna ClamAV on üle läinud sisuhalduse võrgule (CDN) silumisvõrgu asemel, ja see dat-fail ei sisalda enam teavet peegelduste kohta. Failis freshclam.dat säilitatakse User-Agent ClamAV-is kasutatav UUID. Ümbernimetamise vajadus tuleneb sellest, et mõnede kasutajate skriptides kustutati mirrors.dat FreshClami rikke korral, kuid nüüd sisaldab see fail identifikaatorit, mille kaotamine ei ole vastuvõetav.
- Probleemid madala failiskaneerimise tootlikkusega ENGINE_OPTIONS_FORCE_TO_DISK valiku lubamise korral on lahendatud.
- ClamDScani protsessi kokkuvarisemine on kõrvaldatud, kui kasutati valikuid "—fdpass —multiscan" koos ExcludePath seadistusega clamd konfiguratsioonifailis.
- Probleem, kus mirrors.dat faili omanikuks määrati root, mitte DatabaseOwner seadistuses määratud kasutaja, clamav-i käivitamisel root õigustes, on lahendatud.
- HTTPUserAgent seadistus on deaktiveeritud, kui DatabaseMirror kasutab clamav.net, et vältida juhuslikke blokeeringuid.
- CVS-2010-1205 (Heuristics.PNG.CVE-2010-1205) haavatavuse avastamiseks tuleb nüüd selgesõnaliselt aktiveerida ClamScan'i parameeter "—alert-broken-media" või seade "AlertBrokenMedia", kuna haavatavus on juba pikka aega parandatud.
- ClamSubmit'i tõrge on kõrvaldatud pärast Cloudflare'i ettevõtte "__cfduid" küpsise muutmist.
Allikas: opennet.ru
