|
|||||||
| Güvenlik Güvenlik Problemleri ve Korunma Yolları... |
| Tags: acigi, clamav, guvenlik |
![]() |
|
|
Seçenekler | Stil |
|
|
#1 (tekli aç) |
|
|
ClamAV Güvenlik Açığı
ClamAV yazılımının Servis Kullanımı Engelleme (Denial Of Service) saldırısı ve sistemin tüm kontrolünü ele geçirme ile sonuçlanabilecek açıklardan etkilendiği rapor edildi. 1) libclamav/pe.c'de PE header parser işleminde hafıza taşması hatası Bu açıktan yararlanılabilmesi için "ArchiveMaxFileSize" seçeneğinin kapalı olması gerekiyor. 2) shared/output.c'deki log işlemede format string hataları istenilen kodun çalıştırılabilmesine izin veriyor. 3) libclamav/others.c'de "cli_bitset_test()" fonksiyonundaki sınır-ötesi hafıza erişimi hatası servisin çökmesine yol açabiliyor. Açıkların 0.88 sürümünde olduğu rapor edilmiş fakat önceki sürümler de etkileniyor olabilir. Çözüm: 0.88.1 sürümüne güncelleyin: [Sadece Kayıtlı Kullanıcılar Linkleri Görebilirler. KAYIT OLMAK İÇİN TIKLAYINIZ...] _________________________ [Sadece Kayıtlı Kullanıcılar Linkleri Görebilirler. KAYIT OLMAK İÇİN TIKLAYINIZ...]
|
|
| Sayfayı E-Mail olarak gönder |