Анонсирован релиз свободного антивирусного пакета ClamAV 0.93 в котором исправлена критическая уязвимость,
позволяющая злоумышленнику выполнить свой код на сервере, в момент
обработки специальным образом скомпонованного исполняемого файла в
формате PE. Кроме того, в новой версии ClamAV представлены следующие новшества:
- Изменена логика наложения ограничений на процесс
сканирования, улучшены средства защиты от DoS атак, добавлены новых
директивы для лимитирования различных параметров;
- Добавлены новые модули или улучшены существующие: unzip, SIS, cabinet, CHM, SZDD, "text normalisator", "entity converter";
- Улучшен код определения типов файлов. Информация с описанием типов файлов теперь может обновляться с внешнего сервера;
- ".cld" контейнеры пришли на смену ".inc" директориям;
- Улучшения в коде поиска совпадений по маске и оптимизация формата для хранения сигнатур;
- Более эффективное сканирование HTML файлов;
- Новые директивы конфигурации для clamd: MaxScanSize, MaxFileSize, MaxRecursion, MaxFiles;
- Прекращена поддержка опций: MailMaxRecursion,
ArchiveMaxFileSize, ArchiveMaxRecursion, ArchiveMaxFiles,
ArchiveMaxCompressionRatio, ArchiveBlockMax;
- Новые опции командной строки для clamscan: --max-filesize, --max-scansize;
- Удалены опции командной строки для clamscan: --block-max, --max-space, --max-ratio;
- Новая директива конфигурации для freshclam: CompressLocalDatabase;
- Новая опция командной строки для freshclam: --no-warnings.
|