Sziasztok,
Nemrég napvilágra látott a Win.Exploit.CVE_2016_3316-1, az amavisd pedig a levelezőszerveren szépen elkezdte a word docokat megfoni, nem továbbengedni. Infected, kész.
Kérdésem lenne, hogy hogy lehetne azt az amavisdnak megmondani pl egy regexppel, hogy milyen virusokat engedjen át? ez globális lenne, nem domainhez, vagy sender köthetően.
Talán másnál is aktuális (lesz) a probléma.
köszönöm.
- 3528 megtekintés
Hozzászólások
echo "Win.Exploit.CVE_2016_3316-1" >> /var/lib/clamav/local.ign2
/etc/init.d/clamav-daemon restart
igaz máshogy, de igy is jó.
------------------------
Jézus reset téged
- A hozzászóláshoz be kell jelentkezni
Köszi!
- A hozzászóláshoz be kell jelentkezni
Valaki megtudja mondani, hogy ez milyen vírus akar lenni? Mi is belefutottunk, de semmi információt nem találunk róla.
- A hozzászóláshoz be kell jelentkezni
Köszi, ez most életmentő volt :)
Egyébként: Microsoft Office Memory Corruption Vulnerability CVE-2016-3316
Nincs rá egyelőre gyártói javítás.
- A hozzászóláshoz be kell jelentkezni
És egy Office programhiba miatt némely vírusírtó letilt minden dokumentumot.
Mi ma reggel óta kb 11 óráig nem tudtunk olyan levelet küldeni amiben tetszőleges .doc vagy .docx volt.
Mint kiderült nem is kaptunk ilyeneket. Aztán a szolgáltató megcsinálta ugyanezt a kivételt a levelezőszerver víruskergetőjénél.
Hogy közben hány levél nem érkezett meg a címzetthez az még nem derült ki, mert hibaüzenet sem volt.
--
Tertilla; Tisztelem a botladozó embert és nem rokonszenvezem a tökéletessel! Hagyd már abba!; DropBox
- A hozzászóláshoz be kell jelentkezni
Én ahogy kivettem nem Office programhibáról van szó, hanem a .doc formátumban van hiba.
A LibreOffice is érintett: https://www.mail-archive.com/libreoffice-bugs@lists.freedesktop.org/msg…
- A hozzászóláshoz be kell jelentkezni
welcome
------------------------
Jézus reset téged
- A hozzászóláshoz be kell jelentkezni
Mi is találkoztunk ezzel, nincs megoldás. ClamAV Win.Exploit.CVE_2016_3316-1 FOUND
- A hozzászóláshoz be kell jelentkezni
A logokból úgy látom, hogy 12-13 óra után már nem voltak találatok. Másnál is elmúlt azaz javították ClamAV-ék?
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni