Ücretsiz antivirüs paketi ClamAV 0.101.3 güncellemesi

Cisco Şirketi sunulan özel olarak tasarlanmış bir zip arşivinin ek olarak aktarılması yoluyla hizmet reddi başlatmanıza olanak tanıyan bir güvenlik açığını ortadan kaldıran ücretsiz anti-virüs paketi ClamAV 0.101.3'ün düzeltici sürümü.

Sorun bir seçenek yinelenmeyen zip bombasıPaketin açılması çok fazla zaman ve kaynak gerektirir. Yöntemin özü, verileri zip formatı için maksimum sıkıştırma oranına (yaklaşık 28 milyon kez) ulaşmanıza olanak tanıyan bir arşive yerleştirmektir. Örneğin, 10 MB boyutunda özel olarak hazırlanmış bir zip dosyası, yaklaşık 281 TB verinin ve 46 MB - 4.5 PB'nin açılmasına yol açacaktır.

Ayrıca yeni sürümde yerleşik libmspack kütüphanesi de güncellendi. ortadan kaldırıldı arabellek taşması (CVE-2019-1010305), özel olarak tasarlanmış bir chm dosyasını açarken veri sızıntısına neden olur.

Aynı zamanda, açılan dosyaların şeffaf kontrolünün (erişim sırasında tarama, dosya açma sırasında kontrol) işlevselliğinin clamd'den ayrı bir clamonacc sürecine aktarıldığı yeni ClamAV 0.102 şubesinin beta sürümü sunuldu. , clamdscan ve clamav-milter'a benzetilerek uygulanır. Bu değişiklik, root ayrıcalıklarına ihtiyaç duymadan clamd'ın normal bir kullanıcı altında çalışmasının düzenlenmesini mümkün kıldı.
Yeni şube ayrıca yumurta arşivleri (ESTsoft) için destek ekledi ve Freshclam programını önemli ölçüde yeniden tasarladı; bu, HTTPS desteği ve 80 dışındaki ağ bağlantı noktalarındaki istekleri işleyen aynalarla çalışma yeteneği ekledi.

Kaynak: opennet.ru

DDoS korumalı siteler, VPS VDS sunucuları için güvenilir hosting satın alın 🔥 DDoS korumalı, güvenilir VPS ve VDS sunucu barındırma hizmeti satın alın | ProHoster