
Sicherheit & Privatsphäre in der Datenverarbeitung (Herbst 2018), Abschluss-Gruppenprojekt an der JHUISI, clamscan-Sicherheitslücke in Ciscos ClamAV 0.99.3
Sicherheit & Datenschutz im Computing(Herbst 2018) Abschluss-Gruppenprojekt, clamscan-Sicherheitslücke in Ciscos ClamAV 0.99.3 Mitglieder: Jay Chow, Harry Luo, Benfang Wang, Johns Hopkins University Information Security Institute
Detaillierte Schritte, wie wir diese verwundbare Version von ClamAV 0.9.33 installiert haben:
1)Von https://www.clamav.net/downloads aus scrollten wir nach unten und gingen zu Vorherige stabile Versionen -> clamav-0.99.3 und luden clamav-0.99.3.tar.gz herunter (da die verwundbaren Versionen vor 0.99.4 liegen).
2)Nach dem Herunterladen dieser .tar.gz extrahierten wir den Ordner und klickten auf INSTALL, das sich in clamav-0.99.3 befindet.
3)Wir führten “./configure” im Ordner clamav-0.99.3 aus.
4)Wir führten “make” im Ordner clamav-0.99.3 aus. Das dauerte einige Zeit.
5)Wir führten “sudo make install” im Ordner clamav-0.99.3 aus.
6)Dann erhielten wir in clamav-0.99.3/clamscan clamscan, ein Shell-Skript, einsatzbereit.
7)Schließlich konnten wir clamscan mit “sudo clamscan <sample.pdf>” ausführen.