Выпуск систСмы Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ спама SpamAssassin 3.4.3

ПослС Π³ΠΎΠ΄Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ доступСн Ρ€Π΅Π»ΠΈΠ· ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ для Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ спама — SpamAssassin 3.4.3. Π’ SpamAssassin Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ комплСксный ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π² принятии Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ: сообщСниС подвСргаСтся ряду ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ (контСкстный Π°Π½Π°Π»ΠΈΠ·, Ρ‡Π΅Ρ€Π½Ρ‹Π΅ ΠΈ Π±Π΅Π»Ρ‹Π΅ списки DNSBL, ΠΎΠ±ΡƒΡ‡Π°Π΅ΠΌΡ‹Π΅ байСсовскиС классификаторы, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΠΎ сигнатурам, аутСнтификация отправитСля ΠΏΠΎ SPF ΠΈ DKIM ΠΈ Ρ‚.ΠΏ.). ПослС ΠΎΡ†Π΅Π½ΠΊΠΈ сообщСния Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ, накапливаСтся ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ вСсовой коэффициСнт. Если вычислСнный коэффициСнт ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΏΠΎΡ€ΠΎΠ³ — сообщСниС блокируСтся ΠΈΠ»ΠΈ помСчаСтся ΠΊΠ°ΠΊ спам. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ срСдства автоматичСского обновлСния ΠΏΡ€Π°Π²ΠΈΠ» Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ. ΠŸΠ°ΠΊΠ΅Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ Π½Π° клиСнтских, Ρ‚Π°ΠΊ ΠΈ Π½Π° сСрвСрных систСмах. Код SpamAssassin написан Π½Π° языкС Perl ΠΈ распространяСтся ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ Apache.

ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ выпуска:

  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ Π½ΠΎΠ²Ρ‹ΠΉ ΠΏΠ»Π°Π³ΠΈΠ½ OLEVBMacro, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ для выявлСния OLE-макросов ΠΈ VB-ΠΊΠΎΠ΄Π° Π²Π½ΡƒΡ‚Ρ€ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ²;
  • ΠŸΠΎΠ²Ρ‹ΡˆΠ΅Π½Π° ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ сканирования Π±ΠΎΠ»ΡŒΡˆΠΈΡ… писСм ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ настроСк body_part_scan_size ΠΈ
    rawbody_part_scan_size settings;

  • Π’ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Ρ‚Π΅Π»Π° письма (body) Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Ρ„Π»Π°Π³Π° «nosubject» для прСкращСния поиска Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° Subject ΠΊΠ°ΠΊ части тСкста Π² Ρ‚Π΅Π»Π΅ письма;
  • Из сообраТСний бСзопасности объявлСна ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅ΠΉ опция ‘sa-update —allowplugins’;
  • Π’ настройки Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ Π½ΠΎΠ²ΠΎΠ΅ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ слово «subjprefix» для добавлСния прСфикса ΠΊ Ρ‚Π΅ΠΌΠ΅ письма ΠΏΡ€ΠΈ срабатывании ΠΏΡ€Π°Π²ΠΈΠ»Π°. Π’ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Ρ‚Π΅Π³ «_SUBJPREFIX_», ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‰ΠΈΠΉ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ настройки «subjprefix»;
  • Π’ ΠΏΠ»Π°Π³ΠΈΠ½ DNSEval Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° опция rbl_headers для опрСдСлСния Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ², ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Π² списках RBL;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° функция check_rbl_ns_from для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ DNS-сСрвСра Π² спискС RBL. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° функция check_rbl_rcvd для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΠΈΠ»ΠΈ IP-адрСсов ΠΈΠ· всСх Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² Received Π² RBL;
  • Π’ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ check_hashbl_emails Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ ΠΎΠΏΡ†ΠΈΠΈ для опрСдСлСния Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ², содСрТимоС ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π² RBL ΠΈΠ»ΠΈ ACL;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° функция check_hashbl_bodyre для поиска Π² Ρ‚Π΅Π»Π΅ письма с использованиСм рСгулярного выраТСния ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… совпадСний Π² RBL;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° функция check_hashbl_uris для выявлСния URL Π² Ρ‚Π΅Π»Π΅ письма ΠΈ ΠΈΡ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ Π² RBL;
  • УстранСна ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2018-11805), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ систСмныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈΠ· Ρ„Π°ΠΉΠ»ΠΎΠ² CF (ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ SpamAssassin) Π±Π΅Π· Π²Ρ‹Π²ΠΎΠ΄Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± ΠΈΡ… запускС;
  • УстранСна ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2019-12420), которая ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для Π²Ρ‹Π·ΠΎΠ²Π° ΠΎΡ‚ΠΊΠ°Π·Π° Π² обслуТивании ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ письма со ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½ΠΎΠΉ сСкциСй Multipart.

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ SpamAssassin Ρ‚Π°ΠΊΠΆΠ΅ объявили ΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ΅ Π²Π΅Ρ‚ΠΊΠΈ 4.0, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° полноцСнная встроСнная ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° UTF-8. ΠŸΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΠΌΠ°Ρ€Ρ‚Π° 2020 Π³ΠΎΠ΄Π° Ρ‚Π°ΠΊΠΆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½Π° публикация ΠΏΡ€Π°Π²ΠΈΠ» с сигнатурами Π½Π° Π±Π°Π·Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° SHA-1 (Π² выпускС 3.4.2 Π½Π° смСну SHA-1 ΠΏΡ€ΠΈΡˆΠ»ΠΈ Ρ…ΡΡˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ SHA-256 ΠΈ SHA-512).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ