ClamAV 0.103.3 үнэгүй вирусны эсрэг багцын шинэчлэлт

ClamAV 0.103.3 үнэгүй вирусны эсрэг багцын хувилбарыг бүтээсэн бөгөөд дараах өөрчлөлтүүдийг санал болгож байна.

  • ClamAV нь толин тусгал сүлжээний оронд контент дамжуулах сүлжээ (CDN) ашиглахаар хөрвүүлэгдэж, dat файл нь толин тусгал мэдээлэл агуулахаа больсон тул mirrors.dat файлын нэрийг freshclam.dat болгон өөрчилсөн. Freshclam.dat нь ClamAV User-Agent-д ашигласан UUID-г хадгалдаг. Зарим хэрэглэгчдийн скриптүүд FreshClam бүтэлгүйтсэн тохиолдолд mirrors.dat-ыг устгасантай холбоотой боловч одоо энэ файлд таниулагч байгаа бөгөөд үүнийг алдах нь хүлээн зөвшөөрөгдөхгүй юм.
  • ENGINE_OPTIONS_FORCE_TO_DISK сонголтыг идэвхжүүлсэн үед файл скан хийх чадвар муутай асуудлууд шийдэгдсэн.
  • Clamd тохиргооны файл дахь ExcludePath тохиргооны хамт "--fdpass --multiscan" сонголтуудыг ашиглах үед ClamDScan процессын эвдрэлийг зассан.
  • Clamav-г root болгож ажиллуулах үед DatabaseOwner тохиргоонд тодорхойлсон хэрэглэгчийн оронд root-г mirrors.dat файлын эзэмшигчээр тохируулахтай холбоотой асуудлыг зассан.
  • Санамсаргүй блоклохоос зайлсхийхийн тулд DatabaseMirror-г clamav.net ашиглаж байх үед HTTPUserAgent тохиргоог идэвхжүүлсэн.
  • CVE-2010-1205 (Heuristics.PNG.CVE-2010-1205) эмзэг байдлыг ашиглах оролдлогыг илрүүлэхийг идэвхжүүлэхийн тулд одоо ClamScan параметр "—alert-broken-media" эсвэл "AlertBrokenMedia" тохиргоог идэвхжүүлэх шаардлагатай. эмзэг байдлыг хаа сайгүй засаад удаж байна.
  • Cloudflare Cookie "__cfduid"-г өөрчилсний дараа ClamSubmit гацсаныг зассан.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх