image

ClamAV waarschuwt voor ernstig lek in gratis virusscanner

dinsdag 17 oktober 2006, 09:32 door Redactie, 9 reacties

De gratis en open source anti-virus software ClamAV blijkt een ernstig lek te bevatten waardoor een aanvaller via een heap-based buffer overflow het systeem kan overnemen. Gebruikers wordt dringend aangeraden om te upgraden naar versie 0.88.5. Naast het lek in rebuildpe.c is ook een fout in de CHM (Compressed HTML Help) unpacker chmunpack.c verholpen. Via dit lek kon een aanvaller het systeem laten crashen.

Het team achter ClamAV heeft ook goed niews, want de langverwachte 0.90 versie kan eindelijk door het grote publiek getest worden. De 0.9x serie bevat allerlei verbeteringen als het gaat om detectie snelheid en prestaties. Ook worden nieuwe packers en decryptors ondersteund, RAR3 en SIS archieven en een nieuwe phishing signature die erg goed lijkt te werken.

Zowel de update als nieuwe versie zijn op ClamAV.net te vinden.

Reacties (9)
17-10-2006, 09:43 door Anoniem
0.90RC1 klinkt errug goed. Zodra deze stable is stap ik snel over. Maar
eerst ff updaten naar 0.88.5
17-10-2006, 10:51 door Anoniem
Welk OS of welke OS'sen gaat dit over?
17-10-2006, 11:18 door Anoniem
ClamAV draait op *nix en ClamWin op Windows.
17-10-2006, 12:24 door Anoniem
Door Anoniem
ClamAV draait op *nix en ClamWin op Windows.
Please note that ClamWin Free Antivirus does not include an on-access
real-time scanner. You need to manually scan a file in order to detect a
virus or spyware.

Leuk voor erbij of als second opinion.
17-10-2006, 14:01 door Anoniem
Wie kan mij een test noemen waar ClamAV eens goed uit de bus komt? Ik
niet...
17-10-2006, 15:14 door Anoniem
Door Anoniem
Wie kan mij een test noemen waar ClamAV eens goed uit de bus komt? Ik
niet...

ClamAV is goed in snelle reactietijden voor sommige malware en in
detectie van phishing. Dit is te vinden in uitslagen van "response time
tests" die av-test.org heeft uitgevoerd. ClamAV doet het goed als engine in
een mail scanner.

ClamAV haalt een lage detectiegraad in de meeste malware tests.
ClamAV is daarom geschikt voor erbij, maar niet om als enige scanner te
gebruiken.
17-10-2006, 15:20 door Anoniem
Door Anoniem
Wie kan mij een test noemen waar ClamAV eens goed uit de bus komt? Ik
niet...

Je moet ClamAV dan ook nooit als primaire AV-client gebruiken. Gebruik
het als secondaire of om bijvoorbeeld als eerste de klappen op te vangen
voordat bijv. mail door je betere AV wordt gescanned.
17-10-2006, 15:32 door Peter_
Door Anoniem
Wie kan mij een test noemen waar ClamAV eens goed uit de bus
komt? Ik
niet...

Dat wordt wel zoeken. Meestal komt het niet echt goed uit de
test.
18-10-2006, 15:47 door Anoniem
Wat ik zo vreselijk irritant vind is dat nogal wat providers clamav
gebruiken en dat clamav ondermeer boos wordt als je een attachment
verstuurd met een compressie die volgens hun ondermaats is. Op zich
niet zo erg maar dit wordt als virus gedetecteerd zodat je prompt op virbl
staat. en dat is HEEL irritant kan ik je vertellen. No way ook dat de
provider je af gaat melden ondanks dat je in het geheel niet besmet is. Je
kunt gewoon lekker geen mail meer versturen. Nee leuk spul.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.