bin gerade bei heise über folgendes gestolpert:
Für mehrere Sicherheitsprodukte sind Berichte über Schwachstellen erschienen, durch die sich Filterfunktionen umgehen oder DoS-Angriffe durchführen lassen. ClamAV hat beispielsweise vor Version 0.95 Probleme, in bestimmte präparierte RAR-Archive hinzuschauen und gerät bei der Verarbeitung fehlerhafter TAR-Dateien in eine Endlosschleife. Beim Scan von ausführbaren PE-Dateien (EXE, DLL) mit dem Argument --detect-broken stürzt der Scanner zudem ab. In Version 0.95 sind die Fehler beseitigt.
Wie sieht es seitens Astaro aus, solche Lücken oder Schwachstellen in ihren Produkten zu beheben? Derzeit haben wir hier 7.306 im Einsatz, nachdem wir im Dezember über 7.302 in die v7 eingestiegen sind. Oder ist gar ClamAV schon in Version 0.95 implementiert?
Besten Dank schonmal.
--
MfG, Steffen
This thread was automatically locked due to age.