ClamAV 0.101.3 tasuta viirusetÔrje paketi uuendamine

EttevÔte Cisco esitles korrektsiooni vÀljalaskmine tasuta viirusetÔrje paketist ClamAV 0.101.3, kus on kÔrvaldatud haavatavus, mis vÔimaldab teenuse katkestamist spetsiaalselt vormindatud zip-arhiivi manustamise kaudu.

Probleem on variant rekursioonita "zip-pommist", mille dekompressioon nĂ”uab vĂ€ga suurt aega ja ressursse. Meetodi olemus seisneb selles, et arhiivis on andmed, mis vĂ”imaldavad saavutada zip-formaadi maksimaalset tihendust — umbes 28 miljonit korda. NĂ€iteks spetsiaalselt ettevalmistatud zip-fail suurusega 10 MB toob kaasa umbes 281 TB andmete dekompressiooni, ning 46 MB — 4,5 PB.

Lisaks on uues vĂ€ljaandes uuendatud sisseehitatud teeki libmspack, kus on likvideeritud on puhversalvestuse ĂŒlevool (CVE-2019-1010305), mis toob kaasa andmelekked spetsiaalselt vormindatud chm-faili avamisel.

Samas on esitatud uue haru ClamAV 0.102 beetaversioon, kus avatud failide lÀbivaatamise funktsionaalsus (on-access scanning, failide avamise hetkel kontrollimine) on viidud clamd'ist eraldi protsessi clamonacc, mis on ellu viidud sarnaselt clamdscan'ile ja clamav-milter'ile. Antud muudatus vÔimaldas korraldada clamd'i töö tavalise kasutajana ilma root-privileegide saamiseta.
Uues harus on samuti lisatud tugi egg (ESTsoft) arhiividele ja mĂ€rkimisvÀÀrselt on ĂŒmber töötatud freshclam programmi, kus on lisatud HTTPS-i tugi ja vĂ”imalus töötada peeglitega, mis töötlevad pĂ€ringuid vĂ”rguportides, mis erinevad 80-st.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster