
컴퓨팅 보안 및 개인정보보호(2018년 가을), JHUISI의 최종 그룹 프로젝트, Cisco ClamAV 0.99.3의 clamscan 취약점
보안 및 프라이버시 컴퓨팅(2018년 가을) 최종 그룹 프로젝트, Cisco ClamAV 0.99.3의 clamscan 취약점 구성원: Jay Chow, Harry Luo, Benfang Wang, Johns Hopkins University Information Security Institute
취약한 버전인 ClamAV 0.9.33을 설치한 상세 단계:
https://www.clamav.net/downloads에서 아래로 스크롤하여 Previous Stable Releases -> clamav-0.99.3로 이동한 후 clamav-0.99.3.tar.gz를 다운로드했습니다(취약한 버전은 0.99.4 이전이므로).
이 .tar.gz를 다운로드한 후, 폴더를 추출하고 clamav-0.99.3 내의 INSTALL을 클릭했습니다.
clamav-0.99.3 폴더 내에서 “./configure”를 실행했습니다.
clamav-0.99.3 폴더 내에서 “make”를 실행했습니다. 시간이 다소 걸렸습니다.
clamav-0.99.3 폴더 내에서 “sudo make install”을 실행했습니다.
그런 다음 clamav-0.99.3/clamscan 내에서 clamscan(쉘 스크립트)을 사용할 수 있게 되었습니다.
마지막으로 "sudo clamscan <sample.pdf>"로 clamscan을 실행할 수 있었습니다.