ClamAV 0.103.2 whakahōu mōkihi wheori kore utu me nga whakaraerae kua whakaritea

Ko te tukunga o te mokete anti-huaketo kore utu ClamAV 0.103.2 kua hangaia, e whakakore ana i nga whakaraeraetanga maha:

  • CVE-2021-1386 - Whakanuia te mana i runga i te papanga Windows na te kore o te utaina o te UnRAR DLL (ka taea e tetahi kaiwhakamahi rohe te manaaki i a raatau DLL i raro i te ahua o te whare pukapuka UnRAR me te whakatutuki i nga mahi waehere me nga mana punaha).
  • CVE-2021-1252 - Ka puta he kohanga i te wa e tukatuka ana i nga konae XLM Excel i hangaia.
  • CVE-2021-1404 - Tukinga tukanga i te wa e tukatuka ana i nga tuhinga PDF i hangaia.
  • CVE-2021-1405 - He tukinga na te whakakorenga tohu tohu NULL i roto i te parser imeera.
  • Ka turuturu te mahara ki te waehere poroporo whakaahua PNG.

I roto i nga huringa karekau e pa ana ki te haumarutanga, kua whakakorehia nga tautuhinga Tirotiro Haumaru, kua hurihia hei papa kaore he mahi na te whakarereke a Google i nga tikanga mo te uru ki te API Tirotiro Haumaru. Ko te whaipainga FreshClam kua pai ake te tukatuka o nga waehere HTTP 304, 403 me 429, me te whakahoki ano i te konae mirrors.dat ki te raarangi raraunga.

Source: opennet.ru

Tāpiri i te kōrero