ClamAV 0.103.2 korjaa useita haavoittuvuuksia

Muutama päivä sitten se ilmoitti uuden korjaavan version julkaisemisesta suositun ilmaisen virustentorjuntaohjelman ClamAV 0.103.2 ja korjattujen haavoittuvuuksien joukossa suurin osa niistä keskittyy Windows-versioon ja PNG-kuvamuodon ongelmiin.

Niille, jotka eivät tiedä ClamAV sinun pitäisi tietää, että näin on avoimen lähdekoodin virustorjunta ja monitasoinen (Siinä on versiot Windowsille, GNU / Linuxille, BSD: lle, Solarisille, Mac OS X: lle ja muille Unix-tyyppisille käyttöjärjestelmille).

ClamAV 0.103.2 Tärkeimmät uudet ominaisuudet

Tässä uudessa versiossa muutos, joka ei ole turvallisuus havaittu on turvallisen selaamisen määrityksen deaktivointi, josta on tullut tynkä, joka ei toimi, koska Google on muuttanut Selaussuoja-sovellusliittymän käyttöehtoja.

Apuohjelman lisäksi FreshClam on parantanut HTTP-koodien 304, 403 ja 429 käsittelyä, ja olet palauttanut mirrors.dat-tiedoston hakemistoon tietokannan kanssa, koska FreshClamilla oli ongelmia epäonnistumisessa daemon-tilassa, jos HTTP 403 vastaanotettiin, koska tulos ei muutu, jos yrität myöhemmin uudelleen ja myös lippupostilla yritä aikakatkaisua uudelleen, jotta FreshClam ei yritä päivittää saatuaan HTTP 429 -vastauksen, ennen kuin uudelleenkäynnistyksen aikakatkaisu on päättynyt.

Myös FreshClamissa viesti peilit.dat lisätty tietokantahakemistossa. Tämä uusi mirrors.dat-tiedosto tallentaa: satunnaisesti generoidun UUID: n FreshClam-käyttäjäagentille.

Korjattujen haavoittuvuuksien osalta Tässä uudessa versiossa mainitaan seuraavat:

  • CVE-2021-1386: käyttöoikeuksien korotus Windows-alustalla UnRAR DLL: n turvallisen lataamisen vuoksi (paikallinen käyttäjä voi laittaa DLL: nsä UnRAR-kirjaston varjoon ja antaa koodin suorittaa järjestelmän oikeuksilla).
  • CVE-2021-1252: Ääretön silmukkakorjaus Excel XLM-jäsentäjälle. Se vaikuttaa vain 0.103.0 ja 0.103.1.
  • CVE-2021-1404: PDF-jäsennepuskurin liiallisen lukemisen korjaaminen; mahdollinen onnettomuus. Se vaikuttaa vain 0.103.0 ja 0.103.1.
  • CVE-2021-1405: Korjaa NOLL-poikkeamien esto postin jäsentimelle. Se vaikuttaa versioon 0.103.1 ja aikaisempiin.
  • Korjaa mahdollisen muistivuodon PNG-jäsentimessä.
  • Korjaa ClamOnAcc-skannaus tiedostojen luomiskilpailussa, joten tiedostot tarkistetaan sisällön kirjoittamisen jälkeen.
  • Korjattu FreshClam-peilien synkronointiongelma, jossa ladattu tietokanta on "vanhempi kuin mainostettu versio".

Vihdoin niille, jotka ovat kiinnostuneita tietämään siitä lisää Tästä uudesta korjaavasta versiosta voit tarkistaa yksityiskohdat Seuraavassa linkissä.

Kuinka asentaa ClamAV 0.103.0 Ubuntuun ja sen johdannaisiin?

Niille, jotka ovat kiinnostuneita asentamaan tämän virustorjunnan järjestelmäänsä, he voivat tehdä sen melko yksinkertaisella tavalla, mikä on ClamAV löytyy useimpien Linux-jakelujen arkistoista.

Ubuntun ja sen johdannaisten tapauksessa voit asentaa sen päätelaitteesta tai järjestelmän ohjelmistokeskuksesta. Jos päätät asentaa ohjelmistokeskuksen kanssa, sinun on vain haettava sanaa "ClamAV", ja sinun pitäisi nähdä virustorjunta ja mahdollisuus asentaa se.

Nyt niille, jotka valitsevat asennusvaihtoehdon terminaalista heidän pitäisi avata vain yksi järjestelmässään (voit tehdä sen pikakuvakkeella Ctrl + Alt + T) ja siinä heidän on kirjoitettava vain seuraava komento:

sudo apt-get install clamav

Ja valmiina sen kanssa, heillä on jo tämä virustorjunta asennettuna järjestelmäänsä. Kuten kaikissa virustentorjuntaohjelmissa, ClamAV: lla on myös tietokanta joka lataa ja vie vertailut määritelmätiedostoon. Tämä tiedosto on luettelo, joka ilmoittaa skannerille kyseenalaisista kohteista.

Jokainen niin usein on tärkeää pystyä päivittämään tämä tiedosto, jonka voimme päivittää terminaalista, suorita tämä yksinkertaisesti suorittamalla:

sudo freshclam

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.