Сканирование Clamav находит PUA.HTML.Exploit.CVE_2014_0322
Я недавно сделал сканирование с использованием Clamav, и это были два из результатов:
/usr/share/doc/properties-cpp/html/jquery.js: PUA.HTML.Exploit.CVE_2014_0322 FOUND
/usr/share/doc/process-cpp/html/jquery.js: PUA.HTML.Exploit.CVE_2014_0322 FOUND
Я провел дальнейшее исследование того, что такое CVE_2014_0322, и кажется, что это нулевой день в IE 9 и 10, однако, почему он был обнаружен на моей машине? Это ложный положительный результат? Если нет, нужно ли что-то делать с этими файлами?
Информация об ОС:
Description: Ubuntu 15.04
Release: 15.04
1 ответ
Решение
Это только Windows; так что да, это ложное срабатывание при использовании не-Windows системы.
Этот сайт показывает, что показывают другие сканеры. Только ClamAV жалуется, все остальные не видят проблемы. Это может быть связано с тем, что ClamAV использует более точное определение, но это было замечено год назад, так что это также является значительным показателем того, что это ложное срабатывание.