| ClamAV in neuer Version |
|
|
| Geschrieben von: Uwe Schoeler | |||
| Donnerstag, den 31. Mai 2007 um 17:17 Uhr | |||
|
Die Entwickler des Open Source-Virenscanners ClamAV haben mit der neuen Version 0.90.3 mehrere Sicherheitslücken geschlossen, durch die Angreifer hätten Code einschleusen oder DOS-Attacken ausführen können. Schuld daran war Freshclam. Die Updatefunktion konnte Schadcode ausführen. So konnte es passieren, das beim Scannen einiger Archiv-Typen, Dateien im Tmp-Verzeichnis mit Leserechten für alle Benutzer angelegt wurden, wodurch lokale Benutzer vertrauliche Informationen anderer Nutzer hätten ausspionieren können. ClamAV hatte ebenfalls Schwierigkeiten beim Verarbeiten von manipulierten RAR-Archiven. Diese Lücke wurde nun durch die Entwickler geschlossen. Auf der offiziellen Webseite stehen die aktuellen Quellen der Version 0.90.3 zum Download bereit. Nutzer des ClamAV sollten das Update dringend ausführen um ihre Systemsicherheit nicht zu gefährden. Weitere Informationen: ClamAV
|






