ClamAV 0.102.4 এর নতুন সংস্করণ 3 দুর্বলতাগুলি সমাধান করে

বিকাশকারীরা সিসকো মুক্তির একটি ন্যান্সিও মাধ্যমে পরিচিত la এর ফ্রি ক্ল্যামাভি 0.10 অ্যান্টিভাইরাস প্যাকেজের নতুন সংশোধনযোগ্য সংস্করণ2.4 যাতে তিনটি দুর্বলতা সমাধান করা যায় যা সিস্টেমে স্বেচ্ছাসেবক ফাইলগুলির নির্মূল বা চলাচলের ব্যবস্থা করতে পারে।

অসচেতন যারা তাদের জন্য ClamAV আপনার জানা উচিত যে এটি একটি ওপেন সোর্স অ্যান্টিভাইরাস এবং বহু প্ল্যাটফর্ম (এটিতে উইন্ডোজ, জিএনইউ / লিনাক্স, বিএসডি, সোলারিস, ম্যাক ওএস এক্স এবং অন্যান্য ইউনিক্সের মতো অপারেটিং সিস্টেমের সংস্করণ রয়েছে)।

ClamAV ইমেল স্ক্যানিংয়ের জন্য বিশেষভাবে ডিজাইন করা বেশ কয়েকটি অ্যান্টিভাইরাস সরঞ্জাম সরবরাহ করে। ClamAV আর্কিটেকচারটি একাধিক-থ্রেড প্রক্রিয়াটির জন্য স্কেলযোগ্য এবং নমনীয় thanks

এটিতে কমান্ড লাইন এবং সরঞ্জামগুলির সাথে স্বয়ংক্রিয়ভাবে ডেটাবেস আপডেট করার জন্য এক শক্তিশালী মনিটর রয়েছে।

ক্ল্যামাভের প্রাথমিক লক্ষ্য হ'ল সরঞ্জামের একটি সেট অর্জন যে ইমেল থেকে ম্যালওয়ার সনাক্ত এবং ব্লক করুন। এই ধরণের সফ্টওয়্যারগুলির অন্যতম মৌলিক বিষয় হ'ল দ্রুত পাওয়া এবং স্ক্যান করা নতুন ভাইরাসগুলির সরঞ্জামে অবস্থান এবং অন্তর্ভুক্তি.

হাজার হাজার ব্যবহারকারী যারা ক্ল্যামআভ এবং স্ক্রিনযুক্ত ভাইরাস সরবরাহ করে ভাইরাসস্টটাল ডটকমের মতো সাইট ব্যবহার করেন তাদের সহযোগিতার জন্য এটি অর্জন করা হয়েছে।

ক্ল্যামাভি 0.102.4 এ নতুন কী?

ক্ল্যামাভের এই নতুন সংস্করণে 0.102.4 বিকাশকারী তিনটি গুরুতর ব্যর্থতার সমাধান উপস্থাপন করেছেন যে সনাক্ত করা হয়েছিল।

এর মধ্যে প্রথমটি CVE-2020-3350 হিসাবে ক্যাটালোজেড হয়েছে, একটি অনিবদ্ধ স্থানীয় আক্রমণকারীকে সিস্টেমে স্বেচ্ছাসেবী ফাইল অপসারণ বা চলাফেরার অনুমতি দেয়। এটি একটি মারাত্মক ত্রুটি, উদাহরণস্বরূপ, এটি আক্রমণকারীকে প্রয়োজনীয় অনুমতি ছাড়াই / ইত্যাদি / পাসডাব্লু ডিরেক্টরি মুছে ফেলার অনুমতি দিতে পারে।

দুর্বলতা এমন একটি রেসের শর্তের কারণে ঘটে যা দূষিত ফাইলগুলি স্ক্যান করার সময় ঘটে এবং সিস্টেমে শেল অ্যাক্সেস সহ কোনও ব্যবহারকারীকে লক্ষ্য নির্দেশিকাটি ছলনের জন্য প্রতীকী লিঙ্কের সাহায্যে একটি পৃথক পথ নির্দেশ করে স্ক্যান করতে দেয়।

উদাহরণস্বরূপ, আক্রমণকারী একটি ডিরেক্টরি তৈরি করতে পারে এবং একটি পরীক্ষা ভাইরাসের স্বাক্ষর সহ একটি ফাইল আপলোড করতে পারে, এই ফাইলটির নামকরণ "পাসডাব্লুড"।

ভাইরাস স্ক্যান প্রোগ্রাম শুরু করার পরে, তবে সমস্যা ফাইলটি মোছার আগে, আপনি প্রতীকী লিঙ্কের সাথে "শোষণ" ডিরেক্টরিটি প্রতিস্থাপন করতে পারেন ডিরেক্টরি "/ ইত্যাদি" নির্দেশ করে, যা অ্যান্টিভাইরাস / ইত্যাদি / পাসডাব্লুডি ফাইল মুছে ফেলবে। "মমো" বা "রেমোভ" বিকল্পের সাথে ক্ল্যামস্ক্যান, ক্ল্যামডস্ক্যান এবং ক্ল্যামোনাক ব্যবহার করার সময়ই দুর্বলতাটি উপস্থিত হয়।

অন্যান্য দুর্বলতাগুলি যা CVE-2020-3327, CVE-2020-3481 স্থির করা হয়েছিল, বিশেষভাবে ডিজাইন করা ফাইলগুলি স্থানান্তর করার মাধ্যমে পরিষেবাটিকে অস্বীকার করার অনুমতি দিন, যার প্রক্রিয়াকরণটি এআরজে এবং ইজিজি ফর্ম্যাটে ফাইল বিশ্লেষণের জন্য মডিউলগুলিতে স্ক্যানিং প্রক্রিয়াটির ধস নেবে।

আপনি যদি এটি সম্পর্কে আরও জানতে চান তবে আপনি পারেন নিম্নলিখিত লিঙ্কটি পরীক্ষা করুন।

কীভাবে লিনাক্সে ক্ল্যামএভি ইনস্টল করবেন?

যারা তাদের সিস্টেমে এই অ্যান্টিভাইরাস ইনস্টল করতে সক্ষম হতে আগ্রহী তাদের পক্ষে তারা এটি মোটামুটি সহজ উপায়ে করতে পারেন এবং তা হ'ল বেশিরভাগ লিনাক্স ডিস্ট্রিবিউশনের সংগ্রহস্থলের মধ্যেই ক্ল্যামএভি পাওয়া যায়।

উবুন্টু এবং এর ডেরাইভেটিভগুলির ক্ষেত্রে, আপনি এটি টার্মিনাল বা সিস্টেম সফ্টওয়্যার কেন্দ্র থেকে ইনস্টল করতে পারেন।

ইনস্টল করতে সক্ষম হতে টার্মিনাল থেকে তাদের কেবল তাদের সিস্টেমে একটি খুলতে হবে (আপনি এটি শর্টকাট Ctrl + Alt + T দিয়ে করতে পারেন) এবং এতে তাদের কেবল নিম্নলিখিত কমান্ডটি টাইপ করতে হবে:
sudo apt-get install clamav

যারা তাদের ক্ষেত্রে আর্চ লিনাক্স ব্যবহারকারী এবং ডেরিভেটিভস:
sudo pacman-S clamav

যারা ব্যবহার করেন তাদের জন্য ফেডোরা এবং ডেরিভেটিভস
sudo dnf install clamav

openSUSE
sudo zypper install clamav

এবং এটির সাথে প্রস্তুত, তারা ইতিমধ্যে তাদের সিস্টেমে এই অ্যান্টিভাইরাস ইনস্টল করবে। সমস্ত অ্যান্টিভাইরাস হিসাবে এখন, ClamAV এর এর ডেটাবেসও রয়েছে যা "সংজ্ঞা" ফাইলটিতে তুলনা করতে ডাউনলোড করে এবং নেয় takes এই ফাইলটি এমন একটি তালিকা যা সন্দেহজনক আইটেমগুলি সম্পর্কে স্ক্যানারকে অবহিত করে।

প্রতি তাই প্রায়ই এই ফাইলটি আপডেট করতে সক্ষম হওয়া গুরুত্বপূর্ণ, যা আমরা টার্মিনাল থেকে আপডেট করতে পারি, এটি কেবল সম্পাদন করতে:
sudo freshclam


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: মিগুয়েল অ্যাঞ্জেল গাটান
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।