Aġġornament tal-pakkett antivirus b'xejn ClamAV 0.101.3

Cisco ippreżentata rilaxx korrettiv tal-pakkett kontra l-virus ClamAV 0.101.3 b'xejn, li jelimina vulnerabbiltà li tippermettilek tibda ċaħda ta 'servizz permezz tat-trasferiment ta' arkivju zip iddisinjat apposta bħala attachment.

problema hija għażla bomba zip mhux rikursiva, li l-ispakkjar tiegħu jeħtieġ ħafna ħin u riżorsi. L-essenza tal-metodu hija li tpoġġi d-data f'arkivju li jippermettilek tikseb il-proporzjon massimu ta 'kompressjoni għall-format zip - madwar 28 miljun darba. Pereżempju, fajl zip ippreparat apposta ta 'daqs ta' 10 MB se jwassal biex jitneħħew madwar 281 TB ta 'dejta, u 46 MB - 4.5 PB.

Barra minn hekk, ir-rilaxx il-ġdid aġġorna l-libmspack tal-librerija integrata, li fiha eliminati buffer overflow (CVE-2019-1010305), li jwassal għal tnixxija tad-dejta meta tiftaħ fajl chm iddisinjat apposta.

Fl-istess ħin, ġiet ippreżentata verżjoni beta tal-fergħa l-ġdida ClamAV 0.102, li fiha l-funzjonalità tal-iċċekkjar trasparenti tal-fajls miftuħa (skanjar fuq l-aċċess, verifika fil-ħin tal-ftuħ tal-fajl) ġiet trasferita minn clamd għal proċess ta’ clamonacc separat. , implimentat b'analoġija ma' clamdscan u clamav-milter. Din il-bidla għamlitha possibbli li tiġi organizzata l-operazzjoni ta 'clamd taħt utent regolari mingħajr il-ħtieġa li jinkisbu privileġġi tal-għeruq.
Il-fergħa l-ġdida żiedet ukoll appoġġ għall-arkivji tal-bajd (ESTsoft) u ddisinjat mill-ġdid b'mod sinifikanti l-programm freshclam, li żied l-appoġġ għall-HTTPS u l-abbiltà li taħdem ma 'mirja li jipproċessaw it-talbiet fuq portijiet tan-netwerk minbarra 80.

Sors: opennet.ru

Żid kumment