Cusboonaysiinta xirmada ka hortagga bilaashka ah ClamAV 0.101.3

Shirkadda Cisco soo bandhigay siideynta saxda ah ee xirmada ka hortagga fayraska ee bilaashka ah ClamAV 0.101.3, taas oo meesha ka saaraysa nuglaanta kuu oggolaanaysa inaad bilowdo diidmada adeegga iyada oo loo marayo wareejinta kaydka zip-ka ee sida gaarka ah loo qaabeeyey lifaaq ahaan.

dhibaato waa doorasho sib bam aan soo noqnoqon lahayn, kaas oo furitaankiisu u baahan yahay wakhti iyo dhaqaale badan. Nuxurka habka waa in la dhigo xogta kaydka taas oo kuu ogolaanaysa inaad ku guulaysato saamiga ugu sarreeya ee qaabka zip - qiyaastii 28 milyan jeer. Tusaale ahaan, faylka zip-ka ee sida gaarka ah loo diyaariyey oo cabbirkiisu dhan yahay 10 MB waxa uu u horseedi doonaa in la furo ilaa 281 TB oo xog ah, iyo 46 MB - 4.5 PB.

Intaa waxaa dheer, siideynta cusub ayaa cusboonaysiisay libmspack-ka maktabadda, kaas oo ku jira meesha laga saaray qulqulka baabuurka (CVE-2019-1010305), taasoo horseedaysa daadinta xogta marka la furayo faylka chm si gaar ah loo nashqadeeyay.

Isla mar ahaantaana, nooca beta ee laanta cusub ee ClamAV 0.102 ayaa la soo bandhigay, kaas oo shaqeynta hubinta daah-furnaanta ee faylalka la furay (iskaanka gelitaanka, jeegga wakhtiga furitaanka faylka) laga soo wareejiyay clamd loona wareejiyo habka clamonacc gaar ah. , oo lagu fuliyay isbarbardhig leh clamdscan iyo clamav-milter. Isbeddelkan ayaa suurtogal ka dhigay in la abaabulo hawlgalka clamd ee hoos yimaada isticmaalaha caadiga ah iyada oo aan loo baahnayn in la helo mudnaanta xididka.
Laanta cusub waxay sidoo kale ku dartay taageerada kaydka ukunta (ESTsoft) waxayna si wayn dib u habayn ku samaysay barnaamijka freshclam, kaas oo ku daray taageerada HTTPS iyo awooda la shaqaynta muraayadaha ka baaraandegaya codsiyada dekedaha shabakadaha ee aan ahayn 80.

Source: opennet.ru

Add a comment