อัปเดตแพ็คเกจป้องกันไวรัสฟรี ClamAV 0.101.3

บริษัทซิสโก้ นำเสนอ การเปิดตัวแพ็คเกจป้องกันไวรัสฟรี ClamAV 0.101.3 ซึ่งแก้ไขช่องโหว่ที่ช่วยให้คุณสามารถเริ่มการปฏิเสธบริการผ่านการถ่ายโอนไฟล์ zip ที่ออกแบบมาเป็นพิเศษเป็นไฟล์แนบ

ปัญหา เป็นตัวเลือก zip Bomb แบบไม่เรียกซ้ำซึ่งการแกะกล่องต้องใช้เวลาและทรัพยากรอย่างมาก สาระสำคัญของวิธีการนี้คือการวางข้อมูลไว้ในไฟล์เก็บถาวรที่ช่วยให้คุณได้อัตราการบีบอัดสูงสุดสำหรับรูปแบบ zip - ประมาณ 28 ล้านครั้ง ตัวอย่างเช่น ไฟล์ zip ที่เตรียมไว้เป็นพิเศษขนาด 10 MB จะทำให้มีการแตกข้อมูลประมาณ 281 TB และ 46 MB - 4.5 PB

นอกจากนี้ รุ่นใหม่ยังได้อัปเดตไลบรารี libmspack ในตัวด้วย ตกรอบแล้ว บัฟเฟอร์ล้น (CVE-2019-1010305) ส่งผลให้ข้อมูลรั่วไหลเมื่อเปิดไฟล์ chm ที่ออกแบบมาเป็นพิเศษ

ในเวลาเดียวกันมีการนำเสนอเวอร์ชันเบต้าของสาขาใหม่ ClamAV 0.102 ซึ่งฟังก์ชั่นการตรวจสอบไฟล์ที่เปิดอย่างโปร่งใส (การสแกนเมื่อเข้าถึง ตรวจสอบในเวลาที่เปิดไฟล์) ถูกถ่ายโอนจาก clamd ไปยังกระบวนการ clamonacc แยกต่างหาก ดำเนินการโดยเปรียบเทียบกับ clamdscan และ clamav-milter การเปลี่ยนแปลงนี้ทำให้สามารถจัดระเบียบการทำงานของ clamd ภายใต้ผู้ใช้ทั่วไปโดยไม่จำเป็นต้องได้รับสิทธิ์รูท
สาขาใหม่ยังเพิ่มการรองรับ egg archives (ESTsoft) และการออกแบบโปรแกรม freshclam ใหม่อย่างมีนัยสำคัญ ซึ่งเพิ่มการรองรับ HTTPS และความสามารถในการทำงานกับมิเรอร์ที่ประมวลผลคำขอบนพอร์ตเครือข่ายอื่นที่ไม่ใช่ 80

ที่มา: opennet.ru

เพิ่มความคิดเห็น