ClamAV 0.103.2 अनेक असुरक्षा निराकरण करण्यासाठी नाही

काही दिवसांपूर्वी एसईने नवीन सुधारात्मक आवृत्ती रिलीझ करण्याची घोषणा केली लोकप्रिय अँटीव्हायरस पॅकेज क्लेमएव्ही ०.०१०.२ आणि सुधारित असुरक्षिततेपैकी, त्यापैकी बहुतेक विंडोज आवृत्तीवर आणि पीएनजी प्रतिमा स्वरुपाच्या समस्यांवर लक्ष केंद्रित केले आहे.

नकळत त्यांच्यासाठी क्लॅमएव्ही आपल्याला माहित असावे की हे आहे मुक्त स्रोत अँटीव्हायरस आणि मल्टीप्लेटफॉर्म (यात विंडोज, जीएनयू / लिनक्स, बीएसडी, सोलारिस, मॅक ओएस एक्स आणि इतर युनिक्स-सारख्या ऑपरेटिंग सिस्टमची आवृत्ती आहे).

क्लेमएव्ही 0.103.2 मुख्य नवीन वैशिष्ट्ये

सादर केलेल्या या नवीन आवृत्तीमध्ये, एक बदल जो सुरक्षा नाही साजरा केला हे «सेफ ब्राउझिंग» कॉन्फिगरेशनचे अकार्यक्षमता आहे, हा एक स्टब कोड बनला आहे जो सेफ ब्राउझिंग एपीआय वर प्रवेश करण्याच्या अटींमध्ये Google बदलामुळे चालत नाही.

उपयुक्तता व्यतिरिक्त फ्रेशक्लॅमने एचटीटीपी कोड 304, 403 आणि 429 हाताळण्यास सुधारित केले आहे, आणि आपण मिरर.डॅट फाईल डेटाबेससह डिरेक्टरीमध्ये परत केली आहे, कारण एचटीटीपी 403 प्राप्त झाल्यास फ्रेशक्लॅमला डिमन मोडमध्ये अपयशाची समस्या होती कारण आपण नंतर पुन्हा प्रयत्न केल्यास परिणाम बदलणार नाही आणि ध्वजांकनासह कालबाह्य करण्याचा पुन्हा प्रयत्न करा जेणेकरुन पोस्ट पुन्हा प्रयत्न कालबाह्य होईपर्यंत HTTP 429 प्रतिसाद मिळाल्यानंतर फ्रेशक्लॅम अद्यतनित करण्याचा प्रयत्न करीत नाही.

फ्रेशक्लॅममध्येही पोस्ट फाइल मिरर.डॅट जोडली डेटाबेस निर्देशिकेत. ही नवीन फाईल मिरर.डॅट संचयित करेल: फ्रेशक्लॅम वापरकर्ता एजंटसाठी यादृच्छिकपणे व्युत्पन्न UID.

निश्चित असुरक्षिततेबद्दल या नवीन आवृत्तीमध्ये, खाली नमूद केले आहे:

  • सीव्हीई -2021-1386: अननार डीएलएलच्या असुरक्षित लोडिंगमुळे विंडोज प्लॅटफॉर्मवर विशेषाधिकारांची उन्नती (स्थानिक वापरकर्ता त्याच्या डीएलएलला अनआरएआर लायब्ररीच्या आश्रयावर ठेवू शकतो आणि सिस्टम विशेषाधिकारांसह कोड अंमलबजावणी करू शकतो).
  • सीव्हीई -2021-1252: एक्सेल एक्सएलएम पार्सरसाठी असीम लूप फिक्स. हे केवळ 0.103.0 आणि 0.103.1 वर परिणाम करते.
  • सीव्हीई -2021-1404: पीडीएफ पार्सर बफरचे अत्यधिक वाचन सुधारणे; संभाव्य अपघात हे केवळ 0.103.0 आणि 0.103.1 वर परिणाम करते.
  • सीव्हीई -2021-1405: मेल पार्सरला नल डिरेफरन्स अवरोधित करणे निश्चित करा. याचा परिणाम 0.103.1 आणि पूर्वीचा आहे.
  • पीएनजी पार्सरमध्ये संभाव्य मेमरी गळतीचे पत्ते.
  • फाईल निर्मिती रेस अटमध्ये क्लेमऑनएसीसी स्कॅनसाठी निश्चित करा जेणेकरुन त्यांची सामग्री लिहिल्यानंतर फायली स्कॅन केल्या जातात.
  • जिथे डाउनलोड केलेला डेटाबेस "जाहिरात केलेल्या आवृत्तीपेक्षा जुना" असेल तिथे निश्चित फ्रेशक्लॅम मिरर समक्रमण समस्या.

शेवटी याबद्दल अधिक जाणून घेण्यास इच्छुक असलेल्यांसाठी या नवीन सुधारात्मक आवृत्तीबद्दल, आपण तपशील तपासू शकता पुढील लिंकवर

उबंटू आणि डेरिव्हेटिव्ह्जवर क्लेमएव्ही 0.103.0 कसे स्थापित करावे?

ज्यांना त्यांच्या सिस्टमवर हे अँटीव्हायरस स्थापित करण्यात सक्षम होण्यास स्वारस्य आहे त्यांच्यासाठी ते हे अगदी सोप्या पद्धतीने करू शकतात आणि ते आहे क्लॅमएव्ही बहुतेक लिनक्स वितरणाच्या रेपॉजिटरीमध्ये आढळते.

उबंटू आणि त्याच्या डेरिव्हेटिव्ह्जच्या बाबतीत, आपण हे टर्मिनलवरून किंवा सिस्टम सॉफ्टवेअर सेंटरवरून स्थापित करू शकता. आपण सॉफ्टवेअर सेंटर सह स्थापित करणे निवडल्यास, आपल्याला फक्त "क्लेमएव्ही" शोधावे लागेल आणि आपल्याला अँटीव्हायरस आणि स्थापित करण्याचा पर्याय पहावा.

आता, जे स्थापित करण्याचा पर्याय निवडतात त्यांच्यासाठी टर्मिनलमधून त्यांनी फक्त त्यांच्या सिस्टमवर एक उघडले पाहिजे (आपण हे शॉर्टकट Ctrl + Alt + T सह करू शकता) आणि त्यामध्ये त्यांना फक्त पुढील आज्ञा टाइप करायची आहे.

sudo apt-get install clamav

आणि यासह तयार, त्यांच्या सिस्टमवर हे अँटीव्हायरस स्थापित केले जाईल. आता सर्व अँटीव्हायरस प्रमाणे, क्लेमएव्हीकडेही त्याचा डेटाबेस आहे जे "परिभाषा" फाईलमध्ये तुलना करण्यासाठी डाउनलोड करते आणि घेते. ही फाईल एक यादी आहे जी स्कॅनरला शंकास्पद वस्तूंविषयी माहिती देते.

प्रत्येक अनेकदा ही फाईल अद्यतनित करण्यात सक्षम असणे महत्वाचे आहेटर्मिनल वरुन आपण अद्ययावत करू शकतो.

sudo freshclam

आपली टिप्पणी द्या

आपला ई-मेल पत्ता प्रकाशित केला जाणार नाही. आवश्यक फील्ड चिन्हांकित केले आहेत *

*

*

  1. डेटा जबाबदार: मिगुएल Áन्गल गॅटन
  2. डेटाचा उद्देशः नियंत्रण स्पॅम, टिप्पणी व्यवस्थापन.
  3. कायदे: आपली संमती
  4. डेटा संप्रेषण: कायदेशीर बंधन वगळता डेटा तृतीय पक्षास कळविला जाणार नाही.
  5. डेटा संग्रहण: ओकेन्टस नेटवर्क (EU) द्वारा होस्ट केलेला डेटाबेस
  6. अधिकारः कोणत्याही वेळी आपण आपली माहिती मर्यादित, पुनर्प्राप्त आणि हटवू शकता.