Kusintha kwa phukusi laulere la antivayirasi ClamAV 0.101.3

Kampani ya Cisco представила kumasulidwa kwa phukusi laulere la antivayirasi ClamAV 0.101.3, lomwe limachotsa chiwopsezo chomwe chimakulolani kuyambitsa kukana ntchito kudzera mukusamutsa zakale zopangidwa mwapadera za zip ngati cholumikizira.

vuto ndi njira bomba la zip losabwereza, kumasula kumene kumafuna nthawi yambiri ndi chuma. Chofunika kwambiri cha njirayi ndikuyika deta muzosungirako zomwe zimakulolani kuti mukwaniritse chiwerengero chapamwamba cha zip - pafupifupi 28 miliyoni nthawi. Mwachitsanzo, fayilo ya zip yokonzedwa mwapadera ya 10 MB kukula idzayambitsa kumasula pafupifupi 281 TB ya data, ndi 46 MB - 4.5 PB.

Kuphatikiza apo, kumasulidwa kwatsopano kwasinthanso laibulale yomangidwamo libmpack, momwe kuthetsedwa kuchuluka kwa buffer (CVE-2019-1010305), zomwe zimatsogolera kutayikira kwa data mukatsegula fayilo yopangidwa mwapadera ya chm.

Nthawi yomweyo, mtundu wa beta wa nthambi yatsopano ya ClamAV 0.102 idaperekedwa, momwe magwiridwe antchito amawunikira otseguka (kuwunika kofikira, fufuzani pa nthawi yotsegulira mafayilo) adasamutsidwa kuchokera ku clamd kupita ku njira ina ya clamonacc. , yokhazikitsidwa ndi fanizo la clamdscan ndi clamav-milter. Kusintha kumeneku kunapangitsa kuti zitheke kukonza magwiridwe antchito a clamd pansi pa wogwiritsa ntchito nthawi zonse popanda kufunikira kopeza mwayi wa mizu.
Nthambi yatsopanoyi idawonjezeranso chithandizo cha malo osungira mazira (ESTsoft) ndikukonzanso kwambiri pulogalamu ya freshclam, yomwe idawonjezera thandizo la HTTPS komanso kuthekera kogwira ntchito ndi magalasi omwe amakonza zopempha pamadoko a netiweki kupatula 80.

Source: opennet.ru

Kuwonjezera ndemanga