Neue Version des Mailservers Exim 4.98

Nach achtmonatiger Entwicklung wurde die Version 4.98 des E-Mail-Servers Exim veröffentlicht, die gesammelte Fehlerbehebungen und neue Funktionen enthält. Der Code des Projekts ist in C geschrieben und wird unter der GPLv2+-Lizenz verbreitet. Laut einer automatisierten Umfrage im Juni, an der etwa 400.000 E-Mail-Server teilgenommen haben, beträgt der Marktanteil von Exim 59,06 % (vor einem Jahr 55,93 %), Postfix wird auf 34,68 % (37,40 %) der E-Mail-Server verwendet, Sendmail auf 3,42 % (3,45 %), MailEnable auf 1,81 % (1,86 %), MDaemon auf 0,37 % (0,48 %), Microsoft Exchange auf 0,17 % (0,25 %).

Wesentliche Änderungen:

  • Eine Sicherheitsanfälligkeit (CVE-2024-39929), verursacht durch eine fehlerhafte Analyse von Dateinamen in E-Mail-Anhängen, wurde behoben. Die Sicherheitsanfälligkeit ermöglicht es, Filter zu umgehen, die die Variable $mime_filename verwenden, und so die Übertragung von ausführbaren Dateien als Anhänge zu erreichen, obwohl diese in den Einstellungen blockiert sind.
  • Im ACL, das auf die Daten der DATA-Befehle zutrifft, wurde die Verwendung der Bedingung dkim_status erlaubt, die es ermöglicht, das Ergebnis der Überprüfung über den DKIM-Mechanismus (DomainKeys Identified Mail) zu bewerten.
  • Bei Aktivierung der Einstellung dkim_verbose, die zusätzliche Debugging-Informationen über die Funktionsweise von DKIM im Log ausgibt, werden Informationen über digitale Signaturen bereitgestellt.
  • Bei der Option dkim_timestamps, die die Hinzufügung von Zeitinformationen zur Signatur steuert, ist der Wert "0" zulässig, um die aktuelle Zeit hinzuzufügen.
  • In der Option recipients_max, die die Obergrenze für die Anzahl der Empfänger einer Nachricht festlegt, sind Platzhalter und Muster zulässig.
  • Beim Testen von Ausdrücken mit dem Befehl „exim -be“ besteht die Möglichkeit, tainted-Werte (Werte, die extern erhalten wurden, z. B. vom Absender der E-Mail gesetzt) zu verwenden.
  • Unterstützung für die Verarbeitung und Protokollierung des Ereignisses „dns:fail“, das bei einem Fehler einer Anfrage an DNSBL-Listen auftritt, wurde hinzugefügt.
  • In die lookup-Blöcke dsearch wurde die Unterstützung für die Suche nach unvollständigen Dateipfaden („${lookup {foo/bar} dsearch,key=path {/etc}}“) integriert.
  • Das Hilfsprogramm mailtest zur Überprüfung und Diagnose von SMTP-Verbindungen wurde integriert.
  • Unterstützung für die SMTP-Erweiterung WELLKNOWN wurde implementiert, sodass der SMTP-Server dem Client öffentliche Informationen, z. B. Kontaktdaten oder Verifizierungsparameter, beim Empfang übermitteln kann. TLS-Zertifikat, unter Verwendung des ACME-Protokolls.
  • Die Möglichkeit zur Nutzung von SQLite3 zur Speicherung interner Datenbanken wurde hinzugefügt, zusätzlich zu DBD, NDB, GBDM und TDB. Um SQLite3 zu verwenden, muss vor dem Bau in Local/Makefile «USE_SQLITE = y» und «DBMLIB = -lsqlite3» angegeben werden.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster