Compania Cisco versiunea corectivă a pachetului antivirus gratuit ClamAV 0.101.3, în care a fost eliminată o vulnerabilitate care permite inițierea unei interdicții de servicii prin transmiterea unui arhivă zip special formată ca atașament.
este o variantă a , desfășurarea căreia necesită foarte mult timp și resurse. Metoda constă în plasarea în arhivă a unor date care permit obținerea unei rate maxime de comprimat pentru formatul zip — aproximativ 28 de milioane de ori. De exemplu, un fișier zip pregătit special de 10 MB va duce la desfășurarea a aproximativ 281 TB de date, iar 46 MB — 4,5 PB.
În plus, în noua versiune a fost actualizată biblioteca încorporată libmspack, în care ovara buferului (), care duce la scurgeri de date atunci când se deschide un fișier chm special format.
În același timp, a fost prezentată versiunea beta a noului ramur ClamAV 0.102, în care funcționalitatea de verificare transparentă a fișierelor deschise (scanning on-access, verificare în momentul deschiderii fișierului) a fost transferată din clamd într-un proces separat clamonacc, realizat analog cu clamdscan și clamav-milter. Această modificare a permis organizarea lucrului clamd sub un utilizator obișnuit fără a necesita privilegii root.
În noua ramură a fost adăugată, de asemenea, suportul pentru arhivele egg (ESTsoft) și programul freshclam a fost complet regândit, în care a apărut suport pentru HTTPS și posibilitatea de a lucra cu oglinzi care procesează solicitări pe porturi de rețea diferite de 80.
Sursa: opennet.ro
