Tasuta viirusetõrjepaketi ClamAV 0.101.3 värskendus

Cisco ettevõte esitatakse tasuta viirusetõrjepaketi ClamAV 0.101.3 korrigeeriv väljalase, mis kõrvaldab haavatavuse, mis võimaldab teil algatada teenuse keelamise, edastades manusena spetsiaalselt loodud ZIP-arhiivi.

probleem on valik mitterekursiivne tõmbpomm, mille lahtipakkimine nõuab palju aega ja ressursse. Meetodi põhiolemus on andmete paigutamine arhiivi, mis võimaldab teil saavutada ZIP-vormingus maksimaalse tihendusastme - umbes 28 miljonit korda. Näiteks spetsiaalselt ettevalmistatud 10 MB suurune ZIP-fail võimaldab lahti pakkida umbes 281 TB andmeid ja 46 MB – 4.5 PB.

Lisaks on uues versioonis värskendatud sisseehitatud teegi libmspack, milles kõrvaldatud puhvri ületäitumine (CVE-2019-1010305), mis põhjustab andmete lekkimist spetsiaalselt loodud chm-faili avamisel.

Samal ajal esitleti uue haru ClamAV 0.102 beetaversiooni, milles avatud failide läbipaistva kontrollimise funktsionaalsus (juurdepääsu kontrollimine, kontrollimine faili avamise ajal) viidi clamdist üle eraldiseisvasse clamonacc protsessi. , mida rakendatakse analoogselt clamdscani ja clamav-milteriga. See muudatus võimaldas korraldada clamdi tööd tavakasutaja all, ilma et oleks vaja hankida rootõigusi.
Uus filiaal lisas ka munaarhiivide (ESTsoft) toe ja kujundas märkimisväärselt ümber freshclam programmi, mis lisas HTTPS-i toe ja võimaluse töötada peeglitega, mis töötlevad päringuid muudel võrguportidel kui 80.

Allikas: opennet.ru

Lisa kommentaar