ClamAV 0.101.3 නොමිලේ ප්‍රති-වයිරස පැකේජය යාවත්කාලීන කිරීම

සිස්කෝ සමාගම ඉදිරිපත් කරන ලදී නොමිලේ ප්‍රති-වයිරස පැකේජයක් වන ClamAV 0.101.3 නිවැරදි කිරීමේ නිකුතුව, විශේෂයෙන් නිර්මාණය කරන ලද zip ලේඛනාගාරයක් ඇමුණුමක් ලෙස මාරු කිරීම හරහා සේවාව ප්‍රතික්ෂේප කිරීම ආරම්භ කිරීමට ඔබට ඉඩ සලසන අවදානමක් ඉවත් කරයි.

ප්රශ්නය විකල්පයකි පුනරාවර්තන නොවන zip බෝම්බය, එය ඉවත් කිරීම සඳහා විශාල කාලයක් සහ සම්පත් අවශ්‍ය වේ. ක්‍රමයේ සාරය නම්, zip ආකෘතිය සඳහා උපරිම සම්පීඩන අනුපාතය ලබා ගැනීමට ඔබට ඉඩ සලසන ලේඛනාගාරයක දත්ත තැබීමයි - මිලියන 28 ක් පමණ වාරයක්. උදාහරණයක් ලෙස, 10 MB ප්‍රමාණයේ විශේෂයෙන් සකස් කරන ලද zip ගොනුවක් 281 TB දත්ත ප්‍රමාණයක් සහ 46 MB - 4.5 PB ප්‍රමාණයක් ඉවත් කිරීමට හේතු වේ.

මීට අමතරව, නව නිකුතුව මගින් තනා ඇති libmspack පුස්තකාලය යාවත්කාලීන කර ඇත ඉවත් කළා බෆරය පිටාර ගැලීම (CVE-2019-1010305), විශේෂයෙන් නිර්මාණය කරන ලද chm ගොනුවක් විවෘත කිරීමේදී දත්ත කාන්දු වීමට තුඩු දෙයි.

ඒ අතරම, නව ශාඛාව වන ClamAV 0.102 හි බීටා අනුවාදයක් ඉදිරිපත් කරන ලද අතර, විවෘත කරන ලද ගොනු විනිවිද පෙනෙන ලෙස පරීක්ෂා කිරීමේ ක්‍රියාකාරිත්වය (ප්‍රවේශය මත පරිලෝකනය කිරීම, ගොනුව විවෘත කරන අවස්ථාවේදී පරීක්ෂා කිරීම) clamd සිට වෙනම clamonacc ක්‍රියාවලියකට මාරු කරන ලදී. , clamdscan සහ clamav-milter සමඟ සාදෘශ්‍යයෙන් ක්‍රියාත්මක වේ. මෙම වෙනස මගින් root වරප්‍රසාද ලබා ගැනීමේ අවශ්‍යතාවයකින් තොරව නිත්‍ය පරිශීලකයෙකු යටතේ clamd හි ක්‍රියාකාරිත්වය සංවිධානය කිරීමට හැකි විය.
නව ශාඛාව බිත්තර ලේඛනාගාරය (ESTsoft) සඳහා සහය එක් කළ අතර, HTTPS සඳහා සහය සහ 80 හැර අනෙකුත් ජාල වරායන්හි ඉල්ලීම් සකසන දර්පණ සමඟ වැඩ කිරීමේ හැකියාව එකතු කරන ලද freshclam වැඩසටහන සැලකිය යුතු ලෙස ප්‍රතිනිර්මාණය කරන ලදී.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න