В ClamAV найдены уязвимости, затрагивающие продукты Cisco и позволяющие удалённо вызвать отказ в обслуживании. Для Windows-платформ риск высокий, для Linux и Mac — средний. Обновления будут выпущены, обходных мер нет.
Мнение эксперта
- На фоне импортозамещения продукты Cisco остаются в эксплуатации, и уязвимости в ClamAV требуют мониторинга обновлений, хотя поставки патчей могут быть ограничены.
- Интеграторам следует проверить инвентаризацию установок Secure Endpoint и спланировать обновление для Windows-клиентов в первую очередь.
- Отсутствие обходных мер повышает срочность обновлений, особенно в инфраструктурах, где используется антивирус на шлюзах.