Ntlafatso ea sephutheloana sa mahala sa antivirus ClamAV 0.101.3

Khampani ea Cisco hlahisoa tokollo e lokisoang ea sephutheloana sa mahala sa anti-vaerase ClamAV 0.101.3, se felisang ts'oenyeho e u lumellang ho qala ho haneloa ha ts'ebeletso ka phetisetso ea polokelo ea zip e etselitsoeng ka ho khetheha joalo ka sehokelo.

bothata ke khetho bomo ea zip e sa phetoang, e leng ho e phutholla ho hlokang nako e ngata le matlotlo. Moko oa mokhoa ona ke ho beha data polokelong e u lumellang ho fihlela tekanyo e phahameng ea compression bakeng sa sebopeho sa zip - makhetlo a ka bang limilione tse 28. Mohlala, faele ea zip e lokisitsoeng ka ho khetheha ea boholo ba 10 MB e tla lebisa ho notlolloeng ho ka bang 281 TB ea data, le 46 MB - 4.5 PB.

Ntle le moo, tokollo e ncha e ntlafalitse laeborari ea libmpack e hahiloeng kahare, eo ho eona felisitsoe buffer overflow (CVE-2019-1010305), e lebisang ho lutla ha data ha o bula faele ea chm e etselitsoeng ka ho khetheha.

Ka nako e ts'oanang, ho ile ha hlahisoa mofuta oa beta oa lekala le lecha ClamAV 0.102, moo ts'ebetso ea ho lekola pepeneneng lifaele tse butsoeng (ho hlahloba ka phihlello, hlahloba ka nako ea ho buloa ha faele) e ile ea fetisoa ho tloha clamd ho ea ts'ebetsong e fapaneng ea clamonacc. , e sebelisitsoeng ka papiso le clamdscan le clamav-milter. Phetoho ena e entse hore ho khonehe ho hlophisa clamd ho sebetsa tlasa mosebelisi ea tloaelehileng ntle le tlhoko ea ho fumana litokelo tsa motso.
Lekala le lecha le boetse le ekelitse ts'ehetso bakeng sa polokelo ea mahe (ESTsoft) mme la hlophisa bocha lenaneo la freshclam, le ileng la eketsa tšehetso bakeng sa HTTPS le bokhoni ba ho sebetsa ka liipone tse sebetsanang le likopo likoung tsa marang-rang ntle le tse 80.

Source: opennet.ru

Eketsa ka tlhaloso