Sicherheitslücken in ClamAV entdeckt

Die Sicherheitsexperten von iDefence warnen vor zwei Sicherheitslücken in dem Open-Source- Virenschutz ClamAV. Sie kann von einem potentiellen Angreifer dazu genutzt werden, auf betroffenen PC-System beliebigen schadhaften Programmcode auszuführen.

Bei ClamAV handelt es sich um eine freie Antivirus-Software, die vor allem im Linux-Umfeld eingesetzt wird. In der aktuellen Version wurden zwei Lücken entdeckt.

In einem Bericht melden die Sicherheitsexperten von iDefence zwei Sicherheitslücken im populären Open-Source-Antivirus-Scanner ClamAV: Aufgrund der mangelhaften Überprüfung bei der Übergabe des Parameters "id" während der Verarbeitung von MIME-Kopfzeilen lässt sich ein Verzeichnis- wechsel-Angriff durchführen. Der zweite Fehler entsteht bei der Verarbeitung von CAB-Dateien. Unter Umständen verweigert ClamAV den Versand dieser Dateien auch für legitimierte Benutzer. Beide Sicherheitslücken werden in Version 0.90 geschlossen, die ab sofort zum Downloaden zur Verfügung steht..
Quelle: TecChannel-News vom 16.02.2007


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<


Weitere Informationen finden Sie in unserem Newsarchiv!!!

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv