19-02-04 11:43
Sigurnosni nedostatak Sophos Anti-virus paketa
piše ACO DMITROVIĆ
Poštovani,
Sophos Plc objavio je postojanje sigurnosnog nedostatka u Sophos Anti-Virus paketu koji u određenim situacijama može uzrokovati propuštanje inficiranih elektroničkih poruka ili upadanje u beskonačnu petlju prilikom pregleda posebno pripremljenih poruka malicioznog sadrzaja.
Ovaj problem pojavljuje se isključivo ukoliko se Sophos Anti-Virus koristi u suradnji sa Sophos MailMonitorom ili sličnim aplikacijama koje koriste Sophos Anti-Virus Interface kao engine za pregled elektroničke pošte.
Instalacije Sophos Anti-Virusa na radnim stanicama i/ili poslužiteljima nisu podložne ovom problemu.
Korisnici koji za nadogradnju koriste Sophos EM Library 1.1 (ili Enterprise
Manager 1.02) automatski su nadograđeni na SAV verziju 3.78d koja ispravlja gore navedeni nedostatak.
Ovim putem bismo vas zamolili da, ako već niste, izvršite nadogradnju
Enterprise Managera na novu verziju - Sophos EM Library 1.1. Nova verzija Sophos EM Library 1.1 ima bitno proširene funkcionalnosti i podržava dograđivanje SAV na Unix i drugim non-Windows operativnim sustavima. Više informacija o novoj verziji EM Library možete naći na
http://www.qubis.hr/vijesti/emlib11.htm
Dodatne informacije moguće je pronaći na Sophosovim Web stranicama, na adresi www.sophos.com/support/news/#mime-378. Službena CERT obavijest o nedostatku nalazi se na
www.cert.hr/tekst_upozorenja.php?2897
Sa štovanjem,
Za Qubis d.o.o.
Odjel tehničke podrške
|