ИздаванС Π½Π° систСмата Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° спам SpamAssassin 3.4.5, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰Π° уязвимостта

Налична Π΅ вСрсията Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° спам - SpamAssassin 3.4.5. SpamAssassin ΠΏΡ€ΠΈΠ»Π°Π³Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π·Π° Π²Π·Π΅ΠΌΠ°Π½Π΅ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π΄Π°Π»ΠΈ Π΄Π° сС Π±Π»ΠΎΠΊΠΈΡ€Π°: ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅Ρ‚ΠΎ сС ΠΏΠΎΠ΄Π»Π°Π³Π° Π½Π° Ρ€Π΅Π΄ΠΈΡ†Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ (контСкстуалСн Π°Π½Π°Π»ΠΈΠ·, DNSBL Ρ‡Π΅Ρ€Π½ΠΈ ΠΈ Π±Π΅Π»ΠΈ ΡΠΏΠΈΡΡŠΡ†ΠΈ, ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈ байСсови класификатори, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° подпис, удостовСряванС Π½Π° податСля с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° SPF ΠΈ DKIM ΠΈ Ρ‚.Π½.). Π‘Π»Π΅Π΄ ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅Ρ‚ΠΎ с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ сС Π½Π°Ρ‚Ρ€ΡƒΠΏΠ²Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ ΠΊΠΎΠ΅Ρ„ΠΈΡ†ΠΈΠ΅Π½Ρ‚ Π½Π° тСТСст. Ако изчислСният ΠΊΠΎΠ΅Ρ„ΠΈΡ†ΠΈΠ΅Π½Ρ‚ надвиши ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ ΠΏΡ€Π°Π³, ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅Ρ‚ΠΎ сС Π±Π»ΠΎΠΊΠΈΡ€Π° ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΠΊΠΈΡ€Π° ΠΊΠ°Ρ‚ΠΎ спам. ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ сС инструмСнти Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅. ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΊΠ°ΠΊΡ‚ΠΎ Π½Π° клиСнтски, Ρ‚Π°ΠΊΠ° ΠΈ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈ систСми. ΠšΠΎΠ΄ΡŠΡ‚ Π½Π° SpamAssassin Π΅ написан Π½Π° Perl ΠΈ сС разпространява ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·Π° Π½Π° Apache.

Новата вСрсия поправя уязвимост (CVE-2020-1946), която позволява Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Π΄Π° изпълнява систСмни ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ инсталира Π½Π΅ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΎΡ‚ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни.

Π‘Ρ€Π΅Π΄ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността, са подобрСния Π² Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Π΄ΠΎΠ±Π°Π²ΠΊΠΈΡ‚Π΅ OLEVBMacro ΠΈ AskDNS, подобрСния Π² процСса Π½Π° ΡΡŠΠΏΠΎΡΡ‚Π°Π²ΡΠ½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ Π² Π·Π°Π³Π»Π°Π²ΠΊΠΈΡ‚Π΅ Received ΠΈ EnvelopeFrom, ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° потрСбитСлската SQL схСма, ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ ΠΊΠΎΠ΄ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π² rbl ΠΈ hashbl ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с TxRep Ρ‚Π°Π³ΠΎΠ²Π΅Ρ‚Π΅.

ΠžΡ‚Π±Π΅Π»ΡΠ·Π²Π° сС, Ρ‡Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° сСрията 3.4.x Π΅ прСустановСна ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ няма Π΄Π° сС правят Π² Ρ‚ΠΎΠ·ΠΈ ΠΊΠ»ΠΎΠ½. Π˜Π·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ сС ΠΏΡ€Π°Π²ΠΈ само Π·Π° ΠΏΠ°Ρ‡ΠΎΠ²Π΅ Π½Π° уязвимости, Π² случай Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ бъдС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π° вСрсия 3.4.6. Цялата дСйност Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π΅ насочСна към Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠ»ΠΎΠ½Π° 4.0, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΏΡŠΠ»Π½ΠΎΡ†Π΅Π½Π½Π° Π²Π³Ρ€Π°Π΄Π΅Π½Π° UTF-8 ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€