
Segurança e Privacidade em Computação (Outono de 2018), Projeto Final em Grupo no JHUISI, vulnerabilidade do clamscan no ClamAV 0.99.3 da Cisco
Segurança e Privacidade em Computação (Outono de 2018) Projeto Final de Grupo, vulnerabilidade de clamscan no ClamAV 0.99.3 da Cisco Membros: Jay Chow, Harry Luo, Benfang Wang, Johns Hopkins University Information Security Institute
Passos detalhados de como instalamos esta versão vulnerável do ClamAV 0.9.33:
1)De https://www.clamav.net/downloads, rolámos para baixo e fomos a Previous Stable Releases -> clamav-0.99.3 e baixámos clamav-0.99.3.tar.gz (já que as versões vulneráveis são anteriores à 0.99.4).
2)Após baixar este .tar.gz, extraímos a pasta e clicamos em INSTALL encontrado dentro de clamav-0.99.3.
3)Executamos “./configure” dentro da pasta clamav-0.99.3.
4)Executamos “make” dentro da pasta clamav-0.99.3. Isso levou algum tempo.
5)Executamos “sudo make install” dentro da pasta clamav-0.99.3.
6)Em seguida, dentro de clamav-0.99.3/clamscan, obtivemos clamscan, que é um script shell, pronto para uso.
7)Finalmente, podíamos executar clamscan com "sudo clamscan <sample.pdf>".