ClamAV 0.101.3 tasuta viirusetõrje paketi uuendus

Cisco esituse ClamAV 0.101.3 vabastav antiviruspakett, milles on kõrvaldatud haavatavus, mis võimaldab teenusetõrget õige formatitud zip-arhiivi manuse kaudu edastada.

Probleem on variant rekursiivsest 'zip-pommist', mille väljapakkumine nõuab väga palju aega ja ressursse. Meetodi olemus seisneb andmete paigutamises arhiivi, et saavutada zip-formaadi jaoks maksimaalne kokkusurumise tase — umbes 28 miljonit korda. Näiteks spetsiaalselt ettevalmistatud zip-fail, mille suurus on 10 Mb, toob kaasa umbes 281 Tb andmete väljapakkumise, samas kui 46 Mb — 4,5 Pb.

Uues väljalaskeosas on ka värskendatud sisseehitatud teeki libmspack, kus eemaldatud ülevoolCVE-2019-1010305, mis põhjustab andmeleke spetsiaalselt vormindatud chm-faili avamisel.

Samas esitleb uus ClamAV 0.102 versiooni beetaversioon, kus avatud failide läbivaatamise funktsionaalsus (on-access skaneerimine) on eraldatud protsessi clamonacc, sarnaselt clamdscanile ja clamav-milterile. Antud muudatus võimaldab clamd-i käitada tavakasutaja õigustes ilma root-privileegide saamiseta.
Uues versioonis on lisatud ka egg (ESTsoft) arhiivide tugi ning suuresti ümber töötatud freshclam programm, kuhu on lisatud HTTPS tugi ja võimalus töötada peegeldustega, mis käsitlevad päringuid muudelt võrguportidelt kui 80.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster