Нова версия на имейл сървъра Exim 4.97

Состоялся релиз почтового сервера Exim 4.97, в который внесены накопившиеся исправления и добавлены новые возможности. В соответствии с ноябрьским автоматизированным опросом около 700 тысяч почтовых серверов, доля Exim составляет 58.73% (год назад 60.90%), Postfix используется на 34.86% (32.49%) почтовых серверов, Sendmail — 3.46% (3.51%), MailEnable — 1.84% (1.91%), MDaemon — 0.40% (0.42%), Microsoft Exchange — 0.19% (0.20%).

Основни промени:

  • Реализирана е утилитата exim_msgdate за преобразуване на идентификаторите на съобщенията (message-id) в побликав формат.
  • В механизм тестирования раскрытия строк, вызываемый при запуске exim с опцией «-be», добавлена возможность установки переменных.
  • Добавено е събитие, генерирано на клиентската страна и сървър при провал на удостоверяването чрез SMTP AUTH.
  • Добавлена переменная $sender_helo_verified, содержащая результат применения ACL «verify = helo».
  • Добавена е поддръжка за предварително определени макроси за разкриване на елементи, оператори, условия и променливи.
  • Обеспеченно раннее (до начала использования) раскрытие SMTP-опции «max_rcpt».
  • В опцията tls_eccurve за OpenSSL е осигурен прием на списък с имена на групи.
  • Обработвачите на опашки сега могат да се стартират от един фонов процес.
  • Добавен е оператор за разделяне на дълги редове в заглавките.
  • Добавена е опция за командния ред за извеждане само на идентификаторите на съобщенията в опашката.
  • В оператора за разкриване ${readsocket} е добавена възможност за задаване на SNI за TLS.
  • В ACL модификатора remove_header е разрешено задаването на регулярни изрази.
  • Добавена е променливата $recipients_list с правилно есканиран списък с получатели.
  • За log_selector е реализиран параметър за отразяване на идентификаторите на входящите връзки.
  • Премахнати са петте уязвимости, установени в края на септември, от които три (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) позволяват дистанционно изпълнение на собствен код без удостоверяване на сървър с привилегиите на процеса, приемащ връзките на 25 мрежов порт, а останалите две (CVE-2023-42114 и CVE-2023-42119) могат да доведат до изтичане на съдържанието на паметта на процеса, обслужващ мрежовите заявки.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster