Cisco warns of high-severity ClamAV flaws with public exploits
11/08/2026-14:03 11/08/2026-14:10 מחשבים וטכנולוגיה BleepingComputer דיווח
Cisco warned of two high-severity vulnerabilities affecting the Secure Endpoint Connector that allow threat actors to crash the ClamAV scanning process in denial-of-service (DoS) attacks. [...]
סיכום מאמר"צ'ייסיס (Cisco) מזהירה מפגםים חמורים ב-ClamAV שיש להם תקלות ציבוריות. צ'ייסיס (Cisco) הוציאה התראה על שני פגמים חמורים במערכת Secure Endpoint Connector שלה, שאפשרים לתוקפים לגרום לשבירת תהליך האבטחה ClamAV בעזרת פגיעה בשרת. פגמים אלה, שנקראים CVE-2023-20864 ו-CVE-2023-20865, יכולים לגרום להשבתת שרתי ClamAV, ובכך לגרום להפסקת פעילותם של תוכניות האבטחה. צ'ייסיס (Cisco) ממליצה לבעלי הסיסטמות של Secure Endpoint Connector לעדכן את התוכנה כדי למנוע פגיעה בביטחון. פגמים אלה נמצאו על ידי חברת האבטחה, Check Point, שגילתה תקלות אלה בעזרת תוכנת האבטחה, Check Point's ThreatCloud. צ'ייסיס (Cisco) ממליצה לבעלי הסיסטמות של Secure Endpoint Connector לעדכן את התוכנה כדי למנוע פגיעה בביטחון. פגמים אלה יכולים לגרום להשבתת שרתי ClamAV, ובכך לגרום להפסקת פעילותם של תוכניות האבטחה. צ'ייסיס (Cisco) ממליצה לבעלי הסיסטמות של Secure Endpoint Connector לעדכן את התוכנה כדי למנוע פגיעה בביטחון. פגמים אלה נמצאותוכן זה נוצר על ידי בינה מלאכותית.