Een beveiligingslek in ClamAV, de veelgebruikte open source anti-virus toolkit voor Unix, geeft aanvallers toegang tot het systeem als het verkeerde bestand wordt gescand. Het probleem wordt veroorzaakt door een fout in de PE scanning module, waardoor een aanvaller via een kwaadaardig PE bestand willekeurige code kan uitvoeren. De module zou echter sinds 10 maart van dit jaar "remotely" zijn uitgeschakeld. Toch komt er binnenkort een patch voor het beveiligingslek. Tot die tijd wordt gebruikers aangeraden om geen onbetrouwbare PE bestanden te scannen.
Laatst waarschuwden experts al dat beveiligingssoftware aanvallers juist allerlei mogelijkheden geeft om een systeem over te nemen of infecteren. In dit geval ging het met name om consumenten oplossingen.
Deze posting is gelocked. Reageren is niet meer mogelijk.