Clamav вечно страдает обновлением версии

Просто поставить «Tweak» в Dash должно быть достаточно:

3
задан 28 January 2018 в 01:46

4 ответа

В этом конкретном случае вы должны запустить последнюю версию ClamAV, но, к сожалению, для Ubuntu по-прежнему нет обновлений.

Все предыдущие обновления, похоже, не охватывают 3 потенциальных RCE, перечисленных в оригинальном блоке ClamAV пост - это то, для чего нужны CVE. Также обратите внимание, что 0.99.3-бета и 0.99.3-бета2 не имеют ничего общего с новым 0.99.3.

См. Https://bugs.launchpad.net/ubuntu/+source/clamav/ + ошибка / 1745635 для текущего статуса обновления.

Изменить: чтобы ответить на ваш вопрос: вы можете либо ждать обновления пакета, либо «сворачивать свой собственный», поскольку нет публичного PPA для ClamAV.

0
ответ дан 17 July 2018 в 22:12

Большинство программ Ubuntu следует модели «моментального снимка». После появления новой версии Ubuntu программное обеспечение получает только безопасность и серьезные исправления; нет новых релизов. Пример: 16.04 - это два года, и большинство программ в 16.04 также два года.

Большинство программ Ubuntu , ClamAV является одним из исключений для этой модели моментальных снимков. Все поддерживаемые релизы Ubuntu обновлены до последней версии ClamAV ... после тестирования

Вам не нужно запускать последнюю версию ClamAV, чтобы иметь последние определения вирусов. Как и другие AV-продукты, ClamAV автоматически обновляет их независимо от номера версии приложения.

В настоящее время 0.99.2 является текущим ClamAV во всех поддерживаемых версиях Ubuntu. 0.99.3 в настоящее время проходит тестирование в 18.04. Когда тестирование завершено, 0.99.3 будет развернуто во всех поддерживаемых версиях Ubuntu.

Если вам действительно нужно обновить ClamAV прямо сейчас (большинство людей этого не делают), перейдите на верхний веб-сайт ClamAV и строить из источника вместо использования пакетов Ubuntu. Удалите пакеты Ubuntu перед установкой из другого источника, чтобы предотвратить конфликты и ошибки.

3
ответ дан 17 July 2018 в 22:12

В этом конкретном случае вы должны запустить последнюю версию ClamAV, но, к сожалению, для Ubuntu по-прежнему нет обновлений.

Все предыдущие обновления, похоже, не охватывают 3 потенциальных RCE, перечисленных в оригинальном блоке ClamAV пост - это то, для чего нужны CVE. Также обратите внимание, что 0.99.3-бета и 0.99.3-бета2 не имеют ничего общего с новым 0.99.3.

См. Https://bugs.launchpad.net/ubuntu/+source/clamav/ + ошибка / 1745635 для текущего статуса обновления.

Изменить: чтобы ответить на ваш вопрос: вы можете либо ждать обновления пакета, либо «сворачивать свой собственный», поскольку нет публичного PPA для ClamAV.

0
ответ дан 23 July 2018 в 22:51

Большинство программ Ubuntu следует модели «моментального снимка». После появления новой версии Ubuntu программное обеспечение получает только безопасность и серьезные исправления; нет новых релизов. Пример: 16.04 - это два года, и большинство программ в 16.04 также два года.

Большинство программ Ubuntu , ClamAV является одним из исключений для этой модели моментальных снимков. Все поддерживаемые релизы Ubuntu обновлены до последней версии ClamAV ... после тестирования

Вам не нужно запускать последнюю версию ClamAV, чтобы иметь последние определения вирусов. Как и другие AV-продукты, ClamAV автоматически обновляет их независимо от номера версии приложения.

В настоящее время 0.99.2 является текущим ClamAV во всех поддерживаемых версиях Ubuntu. 0.99.3 в настоящее время проходит тестирование в 18.04. Когда тестирование завершено, 0.99.3 будет развернуто во всех поддерживаемых версиях Ubuntu.

Если вам действительно нужно обновить ClamAV прямо сейчас (большинство людей этого не делают), перейдите на верхний веб-сайт ClamAV и строить из источника вместо использования пакетов Ubuntu. Удалите пакеты Ubuntu перед установкой из другого источника, чтобы предотвратить конфликты и ошибки.

3
ответ дан 23 July 2018 в 22:51
  • 1
    Знаете ли вы, что до 0.99.3 , кто-то может просто убить ваш сервер с удаленного сервера: В версиях программного обеспечения ClamAV AntiVirus версии 0.99.2 и выше содержится уязвимость, которая может позволить удаленному злоумышленнику, не прошедшему проверку подлинности, вызывает условие отказа в обслуживании (DoS) на поврежденном устройстве. Теперь все это обновление прямо сейчас . – Mitja 27 January 2018 в 13:49
  • 2
    @ Митя - вы ошибаетесь. Все поддерживаемые релизы Ubuntu были исправлены за последнее время. Доказательство: usn.ubuntu.com/usn/usn-3393-1 . Напоминание: номер версии иногда НЕ является надежным индикатором в системах Debian / Ubuntu. – user535733 27 January 2018 в 23:16

Другие вопросы по тегам:

Похожие вопросы: