EttevÔte Cisco korrektsiooni vÀljalaskmine tasuta viirusetÔrje paketist ClamAV 0.101.3, kus on kÔrvaldatud haavatavus, mis vÔimaldab teenuse katkestamist spetsiaalselt vormindatud zip-arhiivi manustamise kaudu.
on variant , mille dekompressioon nĂ”uab vĂ€ga suurt aega ja ressursse. Meetodi olemus seisneb selles, et arhiivis on andmed, mis vĂ”imaldavad saavutada zip-formaadi maksimaalset tihendust â umbes 28 miljonit korda. NĂ€iteks spetsiaalselt ettevalmistatud zip-fail suurusega 10 MB toob kaasa umbes 281 TB andmete dekompressiooni, ning 46 MB â 4,5 PB.
Lisaks on uues vĂ€ljaandes uuendatud sisseehitatud teeki libmspack, kus on puhversalvestuse ĂŒlevool (), mis toob kaasa andmelekked spetsiaalselt vormindatud chm-faili avamisel.
Samas on esitatud uue haru ClamAV 0.102 beetaversioon, kus avatud failide lÀbivaatamise funktsionaalsus (on-access scanning, failide avamise hetkel kontrollimine) on viidud clamd'ist eraldi protsessi clamonacc, mis on ellu viidud sarnaselt clamdscan'ile ja clamav-milter'ile. Antud muudatus vÔimaldas korraldada clamd'i töö tavalise kasutajana ilma root-privileegide saamiseta.
Uues harus on samuti lisatud tugi egg (ESTsoft) arhiividele ja mĂ€rkimisvÀÀrselt on ĂŒmber töötatud freshclam programmi, kus on lisatud HTTPS-i tugi ja vĂ”imalus töötada peeglitega, mis töötlevad pĂ€ringuid vĂ”rguportides, mis erinevad 80-st.
Allikas: opennet.ru
