{"id":113460,"date":"2024-02-08T16:02:41","date_gmt":"2024-02-08T14:02:41","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost"},"modified":"2024-02-08T16:02:41","modified_gmt":"2024-02-08T14:02:41","slug":"kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/news\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost","title":{"rendered":"Compania Cisco a lansat pachetul antivirus ClamAV 1.3.0 \u0219i a corectat o vulnerabilitate periculoas\u0103","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Dup\u0103 \u0219ase luni de dezvoltare, compania Cisco a publicat versiunea 1.3.0 a pachetului antivirus gratuit ClamAV. Proiectul a fost preluat de Cisco \u00een 2013, dup\u0103 achizi\u021bionarea companiei Sourcefire, care dezvolta ClamAV \u0219i Snort. Codul proiectului este distribuit sub licen\u021ba GPLv2. Ramura 1.3.0 este clasificat\u0103 ca o versiune obi\u0219nuit\u0103 (nu LTS), actualiz\u0103rile fiind publicate timp de cel pu\u021bin 4 luni dup\u0103 lansarea primei versiuni a urm\u0103toarei ramuri. Posibilitatea de a desc\u0103rca baza de semn\u0103turi pentru ramurile non-LTS este, de asemenea, asigurat\u0103 timp de \u00eenc\u0103 4 luni dup\u0103 lansarea urm\u0103toarei ramuri.         <\/p>\n<p>\u00cembun\u0103t\u0103\u021biri cheie \u00een ClamAV 1.3:   <\/p>\n<ul>\n<li class=\"l\"> A fost ad\u0103ugat\u0103 suportul pentru extragerea \u0219i verificarea ata\u0219amentelor utilizate \u00een fi\u0219ierele Microsoft OneNote. Parsarea formatului OneNote este activat\u0103 implicit, dar poate fi dezactivat\u0103 prin setarea \u201eScanOneNote no\u201d \u00een clamd.conf, prin specificarea op\u021biunii de linie de comand\u0103 \u201e\u2014scan-onenote=no\u201d la rularea utilitarului clamscan sau prin ad\u0103ugarea flagului CL_SCAN_PARSE_ONENOTE \u00een parametrul options.parse c\u00e2nd se folose\u0219te libclamav.\n<li class=\"l\"> A fost \u00eembun\u0103t\u0103\u021bit\u0103 compilarea ClamAV \u00een sistemul de operare similar cu BeOS, Haiku.\n<li class=\"l\"> \u00cen clamd a fost ad\u0103ugat\u0103 verificarea existen\u021bei directorului pentru fi\u0219ierele temporare, specificat \u00een fi\u0219ierul clamd.conf prin directiva TemporaryDirectory. \u00cen absen\u021ba acestui director, procesul se \u00eenchide acum cu un mesaj de eroare.\n<li class=\"l\"> La configurarea compil\u0103rii bibliotecilor statice \u00een CMake, s-a asigurat instalarea bibliotecilor statice libclamav_rust, libclammspack, libclamunrar_iface \u0219i libclamunrar, utilizate \u00een libclamav.\n<li class=\"l\"> A fost implementat\u0103 determinarea tipului de fi\u0219ier pentru scripturile Python compilate (.pyc). Tipul de fi\u0219ier este transmis ca parametru de tip string CL_TYPE_PYTHON_COMPILED, acceptat \u00een func\u021biile clcb_pre_cache, clcb_pre_scan \u0219i clcb_file_inspection.\n<li class=\"l\"> A fost \u00eembun\u0103t\u0103\u021bit suportul pentru decriptarea documentelor PDF cu parol\u0103 nul\u0103.        <\/ul>\n<p>\u00cen acela\u0219i timp, au fost lansate actualiz\u0103ri pentru ClamAV 1.2.2 \u0219i 1.0.5, \u00een care au fost corectate dou\u0103 vulnerabilit\u0103\u021bi care afecteaz\u0103 ramurile 0.104, 0.105, 1.0, 1.1 \u0219i 1.2:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2024-20328 \u2014 posibilitatea de a substitui comenzi \u00een procesul de verificare a fi\u0219ierelor \u00een clamd din cauza unei erori \u00een implementarea directivei \u201eVirusEvent\u201d, utilizat\u0103 pentru a rula o comand\u0103 arbitrar\u0103 \u00een cazul detect\u0103rii unui virus. Detaliile exploat\u0103rii vulnerabilit\u0103\u021bii nu sunt \u00eenc\u0103 dezv\u0103luite, se \u0219tie doar c\u0103 problema a fost rezolvat\u0103 prin dezactivarea suportului pentru parametrul de format al \u0219irului \u2018%f\u2019, care era \u00eenlocuit cu numele fi\u0219ierului infectat.\n<p>Se pare c\u0103 atacul const\u0103 \u00een transmiterea unui nume de fi\u0219ier infectat special formatat, con\u021bin\u00e2nd caractere speciale care nu sunt escapate la rularea comenzii specificate \u00een VirusEvent. Remarcabil este faptul c\u0103 o vulnerabilitate similar\u0103 a fost deja rezolvat\u0103 \u00een 2004 prin eliminarea suportului pentru substitu\u021bia \u2018%f\u2019, care a fost ulterior adus\u0103 \u00een versiunea ClamAV 0.104 \u0219i a dus la re\u00eenvierea vechii vulnerabilit\u0103\u021bi. \u00cen vechea vulnerabilitate, pentru a executa propria comand\u0103 \u00een timpul scan\u0103rii pentru viru\u0219i era suficient s\u0103 se creeze un fi\u0219ier numit \u2018; mkdir owned\u2019 \u0219i s\u0103 se scrie \u00een el o semn\u0103tur\u0103 de virus de test.        <\/p>\n<li class=\"l\"> CVE-2024-20290 \u2014 dep\u0103\u0219irea unui buffer \u00een codul de parsare a fi\u0219ierelor cu con\u021binut \u00een format OLE2, pe care un atacator neautentificat la distan\u021b\u0103 \u00eel poate folosi pentru a provoca o negare a serviciului (terminarea nea\u0219teptat\u0103 a procesului de scanare). Problema este cauzat\u0103 de verificarea incorect\u0103 a sf\u00e2r\u0219itului de linie \u00een timpul scan\u0103rii con\u021binutului, conduc\u00e2nd la citirea dintr-o zon\u0103 din afara limitelor bufferului.            <\/ul>\n<p>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60569\">opennet.ro<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0448\u0435\u0441\u0442\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 ClamAV 1.3.0. \u041f\u0440\u043e\u0435\u043a\u0442 \u043f\u0435\u0440\u0435\u0448\u0451\u043b \u0432 \u0440\u0443\u043a\u0438 Cisco \u0432 2013 \u0433\u043e\u0434\u0443 \u043f\u043e\u0441\u043b\u0435 \u043f\u043e\u043a\u0443\u043f\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Sourcefire, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0435\u0439 ClamAV \u0438 Snort. \u041a\u043e\u0434 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 GPLv2. \u0412\u0435\u0442\u043a\u0430 1.3.0 \u043e\u0442\u043d\u0435\u0441\u0435\u043d\u0430 \u043a \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438 \u043e\u0431\u044b\u0447\u043d\u044b\u0445 (\u043d\u0435 LTS), \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043a \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u044e\u0442\u0441\u044f \u043a\u0430\u043a \u043c\u0438\u043d\u0438\u043c\u0443\u043c \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 4 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043f\u043e\u0441\u043b\u0435 \u0432\u044b\u0445\u043e\u0434\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-113460","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0448\u0435\u0441\u0442\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 ClamAV 1.3.0. \u041f\u0440\u043e\u0435\u043a\u0442 \u043f\u0435\u0440\u0435\u0448\u0451\u043b \u0432 \u0440\u0443\u043a\u0438 Cisco \u0432 2013 \u0433\u043e\u0434\u0443 \u043f\u043e\u0441\u043b\u0435 \u043f\u043e\u043a\u0443\u043f\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Sourcefire, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0435\u0439 ClamAV \u0438 Snort.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/news\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u043b\u0430 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 ClamAV 1.3.0 \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0448\u0435\u0441\u0442\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 ClamAV 1.3.0. \u041f\u0440\u043e\u0435\u043a\u0442 \u043f\u0435\u0440\u0435\u0448\u0451\u043b \u0432 \u0440\u0443\u043a\u0438 Cisco \u0432 2013 \u0433\u043e\u0434\u0443 \u043f\u043e\u0441\u043b\u0435 \u043f\u043e\u043a\u0443\u043f\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Sourcefire, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0435\u0439 ClamAV \u0438 Snort.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/news\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-02-08T14:02:41+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-02-08T14:02:41+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Compania Cisco a lansat pachetul antivirus ClamAV 1.3.0 \u0219i a remediat o vulnerabilitate periculoas\u0103 | ProHoster","description":"Dup\u0103 \u0219ase luni de dezvoltare, compania Cisco a lansat versiunea liber\u0103 a pachetului antivirus ClamAV 1.3.0. Proiectul a fost preluat de Cisco \u00een 2013, dup\u0103 achizi\u021bia companiei Sourcefire, care dezvolta ClamAV \u0219i Snort.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/news\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u043b\u0430 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 ClamAV 1.3.0 \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0448\u0435\u0441\u0442\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 ClamAV 1.3.0. \u041f\u0440\u043e\u0435\u043a\u0442 \u043f\u0435\u0440\u0435\u0448\u0451\u043b \u0432 \u0440\u0443\u043a\u0438 Cisco \u0432 2013 \u0433\u043e\u0434\u0443 \u043f\u043e\u0441\u043b\u0435 \u043f\u043e\u043a\u0443\u043f\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Sourcefire, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0435\u0439 ClamAV \u0438 Snort.","og:url":"https:\/\/prohoster.info\/ro\/blog\/news\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-02-08T14:02:41+00:00","article:modified_time":"2024-02-08T14:02:41+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/113460","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=113460"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/113460\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=113460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=113460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=113460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}