ClamAV 0.103.3 անվճար հակավիրուսային փաթեթի թարմացում

Ստեղծվել է ClamAV 0.103.3 անվճար հակավիրուսային փաթեթի թողարկում, որն առաջարկում է հետևյալ փոփոխությունները.

  • Mirrors.dat ֆայլը վերանվանվել է freshclam.dat, քանի որ ClamAV-ը փոխակերպվել է՝ օգտագործելու բովանդակության առաքման ցանց (CDN)՝ հայելային ցանցի փոխարեն, և dat ֆայլն այլևս չի պարունակում հայելային տեղեկատվություն: Freshclam.dat-ը պահպանում է UUID-ն, որն օգտագործվում է ClamAV User-Agent-ում: Անվանափոխման անհրաժեշտությունը պայմանավորված է նրանով, որ որոշ օգտատերերի սկրիպտներ FreshClam-ի ձախողման դեպքում ջնջել են mirrors.dat-ը, սակայն այժմ այս ֆայլը պարունակում է նույնացուցիչ, որի կորուստն անընդունելի է։
  • Ֆայլերի ցածր սկանավորման հետ կապված խնդիրները, երբ ENGINE_OPTIONS_FORCE_TO_DISK տարբերակը միացված է, լուծվել են:
  • Շտկվել է ClamDScan գործընթացի խափանումը, երբ օգտագործում եք «--fdpass --multiscan» ընտրանքները, ինչպես նաև ExcludePath պարամետրը clamd կազմաձևման ֆայլում:
  • Շտկվել է խնդիրը՝ արմատը որպես mirrors.dat ֆայլի սեփականատեր դնելու հետ կապված՝ DatabaseOwner-ի կարգավորումներում սահմանված օգտատիրոջ փոխարեն clamav-ը որպես արմատ գործարկելիս:
  • Միացված է HTTPUserAgent-ի կարգավորումը, որպեսզի այն անջատվի, երբ DatabaseMirror-ն օգտագործում է clamav.net՝ պատահական արգելափակումից խուսափելու համար:
  • CVE-2010-1205 խոցելիության (Heuristics.PNG.CVE-2010-1205) շահագործման փորձերը հայտնաբերելու համար դուք պետք է այժմ հստակորեն միացնեք ClamScan պարամետրը «—alert-broken-media» կամ «AlertBrokenMedia» պարամետրը, քանի որ խոցելիությունը վաղուց շտկված է ամենուր:
  • Ուղղվեց ClamSubmit-ի խափանումը Cloudflare-ի «__cfduid» քուքի փոփոխումից հետո:

Source: opennet.ru

Добавить комментарий