A ClamAV 1.1.1 javítja a szolgáltatásmegtagadási sebezhetőséget és még sok mást

ClamAV

A ClamAV egy nyílt forráskódú víruskereső szoftver

Egy nemrégiben nyilvánosságra hozott Cisco blogbejegyzésen keresztül a új verzió kiadása az ingyenes víruskereső csomag javítása "ClamAV 1.1.1", amellyel együtt megjelent az 1.0.2 és 0.103.9 verzió is.

Azok számára, akik nincsenek tudatában ClamAV tudnia kell, hogy ez az nyílt forráskódú víruskereső és többplatformos (Rendelkezik Windows, GNU / Linux, BSD, Solaris, Mac OS X és más Unix-szerű operációs rendszerek verzióival.)

ClamAV 1.1.1 Fő új funkciók

A bemutatott ClamAV 1.1.1 új verziójában a fő újdonság a a sebezhetőség javításának megvalósítása (CVE-2023-20197 alatt már katalogizálva), hogy szolgáltatásmegtagadást okoz a ClamAV fájlok vizsgálatakor fájlokkal, különösen a HFS+ formátumban formázott lemezképekkel. Azt említik ez a második sebezhetőség a HFS+ fájlszkennerben idén, egy korábbi kiadásként lehetővé tette a kód futtatását a ClamAV folyamat jogaival, és a Pwnie Awards elismerte az év legjobb távoli kódfuttatási sebezhetőségének.

A többi változás, amely szembetűnő, az A CMake fordítási rendszert továbbfejlesztették az OpenSSL 3.x használatával való építés támogatása macOS rendszeren az Xcode eszközlánc segítségével. A hivatalos ClamAV telepítők és csomagok mostantól OpenSSL 3.1.1 vagy újabb verzióval készültek.

Ezen kívül megemlítik az is javítási probléma a Rust éjszakai eszközláncának használatakor, amely érintette a regressziós teszteléshez használt oss -fuzz build környezetet, és kijavított egy összeállítási problémát a Windows rendszeren a Rust 1.70-es vagy újabb verziójának használatakor.

verziójában történt változtatások részére ClamAV 1.0.2, Amellett, hogy a CVE-2023-20197 biztonsági rést is javítja, ez a verzió sérülékenység javításával érkezik specifikus az 1.0.x ágra (CVE-2023-20212 katalógusban), ami egy szolgáltatásmegtagadás az AutoIt adatok elemzésekor.

A nem biztonsági javítások közé tartoznak a következők:

  • Továbbfejlesztett támogatás az OpenSSL 3.x-szel történő fordításhoz macOS rendszeren
  • Javítsa ki a Windows összeállítási problémáit a Rust 1.70+ eszközkészlet használatával
  • Támogatás biztosítása a Rust eszközkészlet éjszakai összeállításához.
  • Kijavítottuk azt a hibát, amely miatt a ClamAV megfelelően eltávolította a VBA és XLM kicsomagoló modulok által generált ideiglenes fájlokat, így a fájlok nem szivárognak ki a ClamAV javított verzióiban.
  • A Freshclam adatbázis-frissítési folyamat során eltávolítottunk egy figyelmeztető üzenetet, amely HTTP-válaszkódokat mutatott.
  • Kijavítottunk két hibát, amelyek ezt okozták friss kagyló a frissítés meghiúsul egy CDIFF adatbázis-javítás alkalmazásakor

végre, ha az vagy szeretne többet megtudni róla, ellenőrizheti a részleteket A következő linken.

Hogyan kell telepíteni a ClamAV-ot az Ubuntuba és a származékaiba?

Azok számára, akik érdekeltek abban, hogy telepítsék ezt a víruskeresőt a rendszerükbe, meglehetősen egyszerű módon megtehetik, A ClamAV a legtöbb Linux disztribúció tárházában található.

Az Ubuntu és származékai esetén telepítheti a terminálról vagy a rendszer szoftverközpontjából. Ha úgy dönt, hogy a Software Center alkalmazással telepíti, akkor csak a "ClamAV" kifejezésre kell keresnie, és látnia kell az antivírust és a telepítés lehetőségét.

Most azok számára, akik a telepítés opcióját választják a terminálról Csak egyet kell megnyitniuk a rendszerükön (ezt a Ctrl + Alt + T billentyűkombinációval tehetik meg), és abba csak a következő parancsot kell begépelni:

sudo apt-get install clamav

És készen áll vele, már telepítve lesz ez a víruskereső a rendszerükre. Most, mint minden víruskeresőben, A ClamAV-nak is van adatbázisa amely letölt és vesz egy összehasonlítást egy "definíciós" fájlban. Ez a fájl egy lista, amely tájékoztatja a lapolvasót a megkérdőjelezhető elemekről.

Minden ilyen gyakran fontos, hogy képes legyen frissíteni ezt a fájlt, amelyet a terminálról frissíthetünk, ehhez egyszerűen hajtsa végre:

sudo freshclam

Távolítsa el a ClamAV alkalmazást

Ha valamilyen okból el szeretné távolítani ezt a víruskeresőt a rendszeréből, írja be a következőket a terminálba:

sudo apt remove --purge clamav

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.