📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

ClamAV-virustorjunnassa useita vakavia tietoturva-aukkoja

Ciscon omistaman ClamAV-virustorjuntajärjestelmän useat kriittiset haavoittuvuudet mahdollistavat hyökkääjille palvelunestohyökkäykset ja jopa haitallisen koodin suorittamisen.

9. lokakuuta 2026
ClamAV-virustorjunnassa useita vakavia tietoturva-aukkoja

Useita vakavia tietoturva-aukkoja on löydetty ClamAV-virustorjuntajärjestelmästä, joka on osa Ciscon tuotevalikoimaa. Hyökkääjät voivat hyödyntää näitä aukkoja aiheuttaakseen palvelunestohyökkäyksiä (DoS), jotka voivat kaataa virustorjuntapalvelun, ja tietyissä tapauksissa jopa suorittaa haitallista koodia etänä ja ilman todennusta.

Haavoittuvuudet, joista seitsemän sallii palvelunestohyökkäykset ja yhden mahdollistaa haitallisen koodin suorittamisen Windows-järjestelmissä RAR-arkistoja käsiteltäessä, on luokiteltu "korkeaksi" uhkatasoksi. Näiden aukkojen hyödyntäminen voi johtua esimerkiksi haitallisesti muotoiltujen ZIP- tai PDF-tiedostojen käsittelystä.

Cisco on julkaissut korjauspäivitykset versioihin 1.4.6 ja 1.5.4, jotka korjaavat löydetyt yhteensä kahdeksan tietoturva-aukkoa. Vaikka Cisco ei ole ilmoittanut tietojen leviämisestä haavoittuvuuksien aktiivisesta hyväksikäytöstä, todisteita haavoittuvuuksien hyväksikäyttömahdollisuudesta (Proof-of-Concept) on jo olemassa, mikä viittaa kasvavaan riskiin.

ClamAV:ta käytetään laajalti palvelimilla ja verkkoyhdyskäytävillä, joten sen toiminnan häiriintyminen voi vaarantaa useiden järjestelmien turvallisuuden. Käyttäjien ja järjestelmänvalvojien on suositeltavaa päivittää ClamAV-versiot pikaisesti uusimpiin, korjattuihin versioihin tietoturvariskin minimoimiseksi.

Alkuperäinen lähde: heise.de