影响思科产品的ClamAV漏洞:2026年7月 笔记

影响思科产品的ClamAV漏洞:2026年7月

已在 ClamAV 中发现多个漏洞,远程攻击者可利用这些漏洞引发拒绝服务条件。这些漏洞会专门中断 ClamAV 扫描操作。Cisco 已发布软件更新以解决这些安全缺陷。遗憾的是,目前尚无缓解这些漏洞的变通方法。在 Windows 平台上,由于 ClamAV 扫描进程以 elevated privileges(提升的权限)运行,安全影响评级为高。这尤其影响 Cisco Secure Endpoint Connector for Windows。在 Linux 和 Mac 平台上,安全影响评级为中,因为 ClamAV 在这些操作系统上以较低权限运行。受影响的 Linux 和 Mac 平台包括 Secure Endpoint Connector。Cisco Secure Endpoint Private Cloud 本身不受影响,但由该设备分发的 Cisco Secure Endpoint Connector 软件则受到影响。更多详细信息及受影响的 CVE 可在公告中查阅。