ClamAV 0.101.3 үнэгүй вирусны эсрэг багцын шинэчлэлт

Cisco компани танилцуулсан ClamAV 0.101.3 үнэгүй вирусын эсрэг багцыг залруулах хувилбар бөгөөд энэ нь тусгайлан боловсруулсан зип архивыг хавсралт болгон шилжүүлэх замаар үйлчилгээ үзүүлэхээс татгалзах боломжийг олгодог.

асуудал сонголт юм рекурсив бус зип бөмбөг, үүнийг задлахад маш их цаг хугацаа, нөөц шаардлагатай. Аргын мөн чанар нь архивт өгөгдлийг байрлуулах явдал бөгөөд энэ нь зип форматын хамгийн их шахалтын харьцааг 28 сая удаа хийх боломжийг олгодог. Жишээлбэл, тусгайлан бэлтгэсэн 10 МБ хэмжээтэй зип файл нь ойролцоогоор 281 TB, 46 MB - 4.5 PB өгөгдлийг задлахад хүргэдэг.

Нэмж дурдахад шинэ хувилбар нь суулгасан libmspack номын санг шинэчилсэн бөгөөд үүнд хасагдсан буфер халих (CVE-2019-1010305), тусгайлан боловсруулсан chm файлыг нээх үед өгөгдөл алдагдахад хүргэдэг.

Үүний зэрэгцээ ClamAV 0.102 шинэ салбарын бета хувилбарыг танилцуулсан бөгөөд энэ нь нээлттэй файлуудыг ил тод шалгах функцийг (хандалтын үед сканнердах, файл нээх үед шалгах) clamd-аас тусдаа clamonacc процесс руу шилжүүлсэн. , clamdscan болон clamav-milter-ийн аналогиар хэрэгжүүлсэн. Энэхүү өөрчлөлт нь үндсэн эрх авах шаардлагагүйгээр ердийн хэрэглэгчийн дор clamd-ийн ажиллагааг зохион байгуулах боломжтой болсон.
Шинэ салбар нь өндөгний архивын (ESTsoft) дэмжлэгийг нэмж, HTTPS-ийн дэмжлэг болон 80-аас бусад сүлжээний портууд дээрх хүсэлтийг боловсруулдаг толин тусгалуудтай ажиллах чадварыг нэмсэн freshclam програмыг ихээхэн шинэчилсэн.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх