Taloussanomat
Lue uutinen mobiilisivustolla
Kolme haavoittuvuutta korjattiin

ClamAV-ohjelmiston kuori läpäistävissä

10.4.2006 16:04 Cert-Fi varoittaa ClamAV-virustorjuntaohjelmiston vakavista haavoittuvuuksista. Ensimmäinen liittyy tapaan, jolla ClamAV käsittelee lokitietoa. Toinen haavoittuvuus koskee pe-tiedostojen käsittelyä ja sitä voi hyväksikäyttää vain, jos ArchiveMaxFileSize-optio on kytketty pois päältä.

Kolmas haavoittuvuus liittyy tapaan, jolla ClamAV käsittelee muistia. Kaikkia haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan.

Alttiina ovat kaikki ClamAV-torjuntaohjelmistoversiot ennen versiota 0.88.1. Päivitys on saatavilla.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Ekahaun ilmaista wlan-kartoitusohjelmaa imuroidaan vauhdilla

27.05.2009 Ekahau kertoo wlan-kuuluvuuden kartoitusohjelmansa nousseen nopeasti ykköseksi alan ohjelmistojen joukossa. Ilmaista Heatmapperia on imuroitu ensimmäisen kahden kuukauden aikana 10 000 kertaa.

.