Навсозии бастаи антивирусии ройгони ClamAV 0.101.3

Cisco муаррифӣ кард барориши ислоҳкунандаи бастаи антивируси ройгони ClamAV 0.101.3, ки осебпазириро аз байн мебарад, ки ба шумо имкон медиҳад радди хидматро тавассути интиқоли бойгонии махсуси тарҳрезишуда ҳамчун замима оғоз кунед.

проблема вариант аст бомбаи zip-рекурсивӣ, ки кушодани он вакт ва маблаги зиёдеро талаб мекунад. Моҳияти усул ҷойгир кардани маълумот дар бойгонӣ мебошад, ки ба шумо имкон медиҳад, ки таносуби фишурдани ҳадди аксарро барои формати zip - тақрибан 28 миллион маротиба ба даст оред. Масалан, як файли махсуси zip-и андозаи 10 МБ ба кушодани тақрибан 281 ТБ маълумот ва 46 МБ - 4.5 PB оварда мерасонад.

Илова бар ин, нашри нав libmspack-и дарунсохтро нав кард, ки дар он бартараф карда шуд пур кардани буфер (CVE-2019-1010305), ҳангоми кушодани файли махсус тарҳрезишудаи chm боиси ихроҷи маълумот мегардад.

Ҳамзамон, версияи бета филиали нави ClamAV 0.102 муаррифӣ карда шуд, ки дар он функсияи тафтиши шаффофи файлҳои кушодашуда (сканери дастрас, тафтиш дар вақти кушодани файл) аз clamd ба раванди алоҳидаи clamonacc гузаронида шуд. , бо аналогия бо clamdscan ва clamav-milter амалӣ карда мешавад. Ин тағирот имкон дод, ки амалиёти clamd дар зери як корбари муқаррарӣ бидуни гирифтани имтиёзҳои реша ташкил карда шавад.
Филиали нав инчунин дастгирии бойгониҳои тухмро (ESTsoft) илова кард ва барномаи freshclam-ро ба таври назаррас аз нав тарҳрезӣ кард, ки дастгирии HTTPS ва қобилияти кор бо оинаҳоеро, ки дархостҳоро дар портҳои шабакавии ғайр аз 80 коркард мекунанд, илова кард.

Манбаъ: opennet.ru

Илова Эзоҳ