De gratis en open source anti-virus software ClamAV blijkt een ernstig lek te bevatten waardoor een aanvaller via een heap-based buffer overflow het systeem kan overnemen. Gebruikers wordt dringend aangeraden om te upgraden naar versie 0.88.5. Naast het lek in rebuildpe.c is ook een fout in de CHM (Compressed HTML Help) unpacker chmunpack.c verholpen. Via dit lek kon een aanvaller het systeem laten crashen.
Het team achter ClamAV heeft ook goed niews, want de langverwachte 0.90 versie kan eindelijk door het grote publiek getest worden. De 0.9x serie bevat allerlei verbeteringen als het gaat om detectie snelheid en prestaties. Ook worden nieuwe packers en decryptors ondersteund, RAR3 en SIS archieven en een nieuwe phishing signature die erg goed lijkt te werken.
Zowel de update als nieuwe versie zijn op ClamAV.net te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.