ClamAV 漏洞影响思科产品:2026 年 8 月 笔记

ClamAV 漏洞影响思科产品:2026 年 8 月

在 ClamAV(一款流行的防病毒引擎)中发现了多个漏洞。这些漏洞可能允许远程攻击者触发拒绝服务条件,从而中断 ClamAV 的正常扫描操作。Cisco 计划在其受影响平台上发布软件更新以修复这些问题。目前尚无缓解这些漏洞的变通方法。基于 Windows 平台的漏洞安全影响评级为高,影响的产品包括 Cisco Secure Endpoint Connector for Windows。这是因为在这些系统上,ClamAV 以 elevated privileges(提升的权限)运行。在其他平台(如 Linux 和 Mac)上,漏洞安全影响评级为中。该较低评级是由于 ClamAV 在这些操作系统上以较少的权限运行。Cisco Secure Endpoint Private Cloud 未直接受影响,但由其分发的连接器存在漏洞。