需要采取行动的客户:使用 MDaemon Email Server 并启用了 MDaemon AntiVirus 的客户或使用 SecurityGateway 的客户。
如果您使用的是未授权 MDaemon AntiVirus 功能的 MDaemon Email Server,并且没有启用该功能的计划,则无需采取任何措施。

我们已发布 MDaemon 26.0.4 和 SecurityGateway 12.5.1,由此来修复一个影响 Windows 平台上 ClamAV 的漏洞。

 

受影响的软件

所有受支持的、使用 MDaemon AntiVirus 的 MDaemon Email Server 版本,以及所有受支持的 SecurityGateway 版本。

 

问题概述

WinRAR 中存在一个路径遍历漏洞([CVE-2025-8088]),该漏洞会影响 Windows 平台上的 ClamAV 实施。

如果未安装补丁,经过特殊构造的恶意 RAR 压缩文件可能会导致文件被解压到 ClamAV 指定的临时扫描目录之外。

ClamAV 已通过更新其集成的 UnRAR 库来修复此漏洞,以防止 Windows 平台上出现上述行为。MDaemon Technologies 已将更新后的组件集成至 MDaemon 26.0.4 SecurityGateway 12.5.1 中。

 

需要采取的措施

持有当前有效且未过期许可证的客户,应尽快升级到最新版本。

如果暂时无法立即完成全面的产品升级,也可以手动更新所需的 ClamAV 库文件。

有关升级信息、下载以及手动更新说明,请尽快咨询我们获取link。

我们建议您尽快通过上述任一方式完成更新。

 

 

 

具体详情请联系相关工作人员。    联系电话:021-52400630,021-52400611

MDaemon是美国知名邮件系统MDaemon公司研发,软众是MDaemon邮件服务器软件总代理   (C) Copyright www.altn.cn   
沪ICP备05053640号  沪公网安备 31010502000915号