需要采取行动的客户:使用 MDaemon Email Server 并启用了 MDaemon AntiVirus 的客户或使用 SecurityGateway 的客户。
如果您使用的是未授权 MDaemon AntiVirus 功能的 MDaemon Email Server,并且没有启用该功能的计划,则无需采取任何措施。
我们已发布 MDaemon 26.0.4 和 SecurityGateway 12.5.1,由此来修复一个影响 Windows 平台上 ClamAV 的漏洞。
受影响的软件
所有受支持的、使用 MDaemon AntiVirus 的 MDaemon Email Server 版本,以及所有受支持的 SecurityGateway 版本。
问题概述
WinRAR 中存在一个路径遍历漏洞([CVE-2025-8088]),该漏洞会影响 Windows 平台上的 ClamAV 实施。
如果未安装补丁,经过特殊构造的恶意 RAR 压缩文件可能会导致文件被解压到 ClamAV 指定的临时扫描目录之外。
ClamAV 已通过更新其集成的 UnRAR 库来修复此漏洞,以防止 Windows 平台上出现上述行为。MDaemon Technologies 已将更新后的组件集成至 MDaemon 26.0.4 和 SecurityGateway 12.5.1 中。
需要采取的措施
持有当前有效且未过期许可证的客户,应尽快升级到最新版本。
如果暂时无法立即完成全面的产品升级,也可以手动更新所需的 ClamAV 库文件。
有关升级信息、下载以及手动更新说明,请尽快咨询我们获取link。
我们建议您尽快通过上述任一方式完成更新。
具体详情请联系相关工作人员。 联系电话:021-52400630,021-52400611
