Cisco ettevÔte on vÀlja andnud tasuta viirusetÔrje paketi ClamAV 0.105.

Cisco ettevÔte tutvustas uut olulist versioonivabast viirusetÔrje paketist ClamAV 0.105.0 ning avaldas ka paranduste versioonid ClamAV 0.104.3 ja 0.103.6, mis parandavad haavatavusi ja vigu. Tuletame meelde, et projekt lÀks Cisco omandusse 2013. aastal pÀrast ettevÔtte Sourcefire omandamist, mis arendas ClamAV ja Snorti. Projekti kood on vÀlja antud GPLv2 litsentsi alusel.

Peamised parandused ClamAV 0.105-s:

  • Kohustuslikeks sĂ”ltuvusteks on lisatud Rust keele kompilaator. Kogumise jaoks on vajalik vĂ€hemalt Rust versioon 1.56. Rust keele vajalikud sĂ”ltuvusraamatud on kaasatud ClamAV pĂ”hikoosseisu.
  • Andmebaasi (CDIFF) inkrementaalse uuendamise kood on kirjutatud ĂŒmber Rust keeles. Uus teostus on vĂ”imaldanud oluliselt kiirendada uuenduste rakendamist, millega eemaldatakse suur hulk signatuure andmebaasist. See on esimene moodul, mis on kirjutatud Rust-keeles.
  • Vaikimisi piirangute vÀÀrtused on suurendatud:
    • MaxScanSize: 100M > 400M
    • MaxFileSize: 25M > 100M
    • StreamMaxLength: 25M > 100M
    • PCREMaxFileSize: 25M > 100M
    • MaxEmbeddedPE: 10M > 40M
    • MaxHTMLNormalize: 10M > 40M
    • MaxScriptNormalize: 5M > 20M
    • MaxHTMLNoTags: 2M > 8M
    • Konfiguratsioonifailides freshclam.conf ja clamd.conf on rea maksimaalne suurus suurendatud 512-lt 1024 tĂ€hemĂ€rgini (juurdepÀÀsutokenite mÀÀramisel vĂ”is parameeter DatabaseMirror ĂŒletada 512 baiti).
  • Phishing'u vĂ”i pahavara levitamiseks kasutatavate piltide tuvastamiseks on rakendatud uue tĂŒĂŒbi loogiliste allkirjade toetust, kus kasutatakse uduse hashimise meetodit (fuzzy hashing), mis vĂ”imaldab tuvastada sarnaseid objekte teatud tĂ”enĂ€osusega. Uduse hash'i genereerimiseks pildi jaoks saab kasutada kĂ€sku «sigtool —fuzzy-img».
  • ClamScan ja ClamDScan on varustatud protsesside mĂ€lu skaneerimise vĂ”imalusega. See funktsioon on kantud ClamWin'ist ja on spetsiifiline Windowsi platvormile. ClamScan ja ClamDScan Windowsi platvormil on lisatud valikud «—memory», «—kill» ja «—unload».
  • Baitkoodi kĂ€itamiseks mĂ”eldud runtime-komponendid, mis pĂ”hinevad LLVM-l, on uuendatud. Skaneerimise jĂ”udluse suurendamiseks vĂ”rreldes vaikimisi pakutava baitkoodi tĂ”lgendajaga on pakutud JIT-kompileerimise reĆŸiim. Toetamine vana LLVM versioonide lĂ”petatud, nĂŒĂŒd saab kasutada LLVM versioone 8 kuni 12.
  • Clamd'is on lisatud seadistus GenerateMetadataJson, mis vastab clamscan'i «--gen-json» valikule ja salvestab skaneerimise ajal kindlate andmete metadata.json faili JSON formaadis.
  • Tuvastati vĂ”imalus koostada vĂ€lise teeki TomsFastMath (libtfm) abil, mida hĂ”lmatakse valikute «-D ENABLE_EXTERNAL_TOMSFASTMATH=ON», «-D TomsFastMath_INCLUDE_DIR=<path>» ja «-D TomsFastMath_LIBRARY=<path>» kaudu. Pakendis olev TomsFastMath teegi koopia on vĂ€rskendatud versioonini 0.13.1.
  • Freshclami utiliidis on parendatud kĂ€itumist ReceiveTimeout'i töötlemisel, mis nĂŒĂŒd katkestab ainult lukustatud allalaadimised, mitte aktiivsed aeglased allalaadimised, kus andmete edastamine toimub halva ĂŒhenduse kaudu.
  • ClamdTop'i koostamise toetused on lisatud, kasutades ncursesw teeki, kui ncurses puudub.
  • Turbeteated:
    • CVE-2022-20803 — mĂ€lu topeltvabastamine OLE2 failide parsija koodis.
    • CVE-2022-20770 — lĂ”pmatu silmus CHM failide parsijas.
    • CVE-2022-20796 — kriitiline lĂ”petamine nullviitaja dereferentseerimise tĂ”ttu vahemĂ€lu kontrolli koodis.
    • CVE-2022-20771 — lĂ”pmatu silmus TIFF failide parsijas.
    • CVE-2022-20785 — mĂ€lu leke HTML parsijas ja Javascript'i normaliseerijas.
    • CVE-2022-20792 — pufferi ĂŒlevoolu probleem allkirjade laadimismodulis.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster