Cisco ettevÔte vabastas tasuta viirusetÔrje paketi ClamAV 0.105

Cisco ettevÔte tutvustas uut olulist versiooni tasuta viirusetÔrje paketist ClamAV 0.105.0, samuti avaldas ajakohandatud versioonid ClamAV 0.104.3 ja 0.103.6, mis sisaldavad haavatavuste ja vigade parandusi. Tuletame meelde, et projekt lÀks Cisco omandusse 2013. aastal pÀrast Sourcefire'i ettevÔtte ostu, kes arendas ClamAV ja Snort. Projekti kood levib GPLv2 litsentsi alusel.

ClamAV 0.105 vÔtmeuuendused:

  • Kohustuslike koostamisvaatete hulka kuulub Rust programmeerimiskeele kompilaator. Koostamiseks on vajalik vĂ€hemalt Rusti versioon 1.56. Rusti sĂ”ltuvad raamatukogud on lisatud ClamAV pĂ”hikomplekti.
  • Andmebaasi arhiivi inkrementaalse uuendamise kood on kirjutatud Rust keeles. Uus rakendamine vĂ”imaldas oluliselt kiirendada vĂ€rskenduste rakendamist, mis eemaldavad suurtes kogustes allkirju andmebaasist. See on esimene moodul, mis on kirjutatud Rust keeles.
  • Vaikimisi mÀÀratud piirangute vÀÀrtused on suurendatud:
    • MaxScanSize: 100M > 400M
    • MaxFileSize: 25M > 100M
    • StreamMaxLength: 25M > 100M
    • PCREMaxFileSize: 25M > 100M
    • MaxEmbeddedPE: 10M > 40M
    • MaxHTMLNormalize: 10M > 40M
    • MaxScriptNormalize: 5M > 20M
    • MaxHTMLNoTags: 2M > 8M
    • Konfiguratsioonifailide freshclam.conf ja clamd.conf jaoks on maksimaalne rea suurus suurendatud 512-lt 1024 sĂŒmbolile (juurdepÀÀsutokenite mÀÀramisel vĂ”is DatabaseMirror ĂŒletada 512 baiti).
  • Fishiing' vĂ”i kahjulike programmide levitamiseks kasutatavate piltide tuvastamiseks on rakendatud toetus uutele loogilistele allkirjadele, mis kasutavad hĂ€gusate rĂ€simissĂŒsteemide metoodikat (fuzzy hashing), mis vĂ”imaldab tuvastada sarnaseid objekte teatud tĂ”enĂ€osuse mÀÀral. HĂ€gusate rĂ€simiste genereerimiseks pildi jaoks saab kasutada kĂ€sku „sigtool —fuzzy-img”.
  • ClamScan ja ClamDScan on varustatud protsesside mĂ€lu skannimise vĂ”imalusega. See vĂ”imalus on kantud ClamWin paketti ja on spetsiifiline Windowsi platvormile. ClamScan ja ClamDScan Windowsi platvormil on lisatud valikud „—memory”, „—kill” ja „—unload”.
  • Jooksvad komponentid, mis on mĂ”eldud bytekoodi tĂ€itmiseks, on ajakohastatud, pĂ”hinedes LLVM-il. Skannimise jĂ”udluse suurendamiseks vĂ”rreldes vaikimisi pakutava bytekoodi tĂ”lgiga pakutakse JIT-kompileerimise reĆŸiimi. Vanade LLVM-i versioonide tugi on lĂ”petatud, nĂŒĂŒd vĂ”ib kasutada LLVM versioone 8 kuni 12.
  • Clamd on lisatud seade GenerateMetadataJson, mis on ekvivalentne valikule "—gen-json" clamscanis ja salvestab skaneerimise edenemise metaandmed faili metadata.json JSON-vormingus.
  • On antud vĂ”imalus koostada rakendus vĂ€list teeki TomsFastMath (libtfm) kasutades, lisades valikud "-D ENABLE_EXTERNAL_TOMSFASTMATH=ON", "-D TomsFastMath_INCLUDE_DIR=<path>" ja "-D TomsFastMath_LIBRARY=<path>". Tootepaketti kuuluva TomsFastMath teegi koopia on vĂ€rskendatud versioonini 0.13.1.
  • Tööriista Freshclam kĂ€itusreeglid on parandatud ReceiveTimeout ajavahemiku töötlemisel, mis katkestab nĂŒĂŒd ainult kinni jÀÀnud allalaadimised ja ei katkesta aktiivseid aeglaseid allalaadimisi halva sidekanali kaudu.
  • ClamdTopi toetamine on lisatud ncursesw teegi kasutamisel, juhul kui ncurses'i ei leitud.
  • Turbepuudused on kĂ”rvaldatud:
    • CVE-2022-20803 — topeltmĂ€lu vabastamine OLE2 failide parsimisel.
    • CVE-2022-20770 — lĂ”pmatu silmus CHM failide parsimisel.
    • CVE-2022-20796 — tĂ”rge nullviite dereferentseerimise tĂ”ttu vahemĂ€lu kontrollimise koodis.
    • CVE-2022-20771 — lĂ”pmatu silmus TIFF failide parsimisel.
    • CVE-2022-20785 — mĂ€lu leke HTML parsimisel ja JavaScripti normaliseerimisel.
    • CVE-2022-20792 — puhvrivÀÀratus allkirjade andmebaasi laadimise moodulis.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster