Sicherheit

ClamAV lässt sich ausbremsen

24.02.2011
Der freie Virenscanner ClamAV hat eine Schwachstelle, die ihn anfällig für Angriffe von außen macht. Wird er mit bestimmten manipulierten Dateien konfrontiert, kann er den Dienst verweigern.
In einer solchen Denial-of-Service-Situation ist es einem Angreifer auch möglich, schädlichen Code in das betroffene System zu schleusen.
Der Fehler liegt Secunia zufolge in einem Fehler in der "vba_read_project_strings()"-Funktion von libclamav. Schickt ein Angreifer eine entsprechend manipulierte Datei, kann er den ClamAV in die Knie zwingen. Der Fehler betrifft die ClamAV-Versionen für Linux, die älter sind als Version 0.97.
Die Entwickler haben das Problem erkannt und bereits neue Sourcen zur Verfügung gestellt, in denen es behoben ist. In Version 0.97 tritt die Sicherheitslücke nicht mehr auf.

Autor(in)

Das könnte sie auch interessieren
Swisscom
Neue Cyberbedrohungen auf dem Radar
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Künstliche Intelligenz
Memary - Langzeitgedächtnis für autonome Agenten
Cloud Infrastructure
Oracle mit neuen KI-Funktionen für Sales, Marketing und Kundenservice
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben