Ilmus Exim 4.97 meiliserveri versioon, kuhu on sisse viidud kogunenud parandused ja uued funktsioonid. Novembri automaatse küsitluse kohaselt, milles osales umbes 700 000 meiliservert, on Eximi turuosa 58,73% (aasta tagasi 60,90%), Postfixi kasutatakse 34,86% (32,49%) meiliserveritest, Sendmail 3,46% (3,51%), MailEnable 1,84% (1,91%), MDaemon 0,40% (0,42%), Microsoft Exchange 0,19% (0,20%).
Peamised muudatused:
- Rakendati utiliit exim_msgdate sõnumi identifikaatorite (message-id) kuvamiseks arusaadavas formaadis.
- Testimise mehhanism, mida käivitatakse Eximi käivitamisel valikuga '-be', on saanud võimaluse muutujaid seadistada.
- Lisatud klientpooli genereeritud sündmus ja serverilt SMTP AUTH autentimise tõrke korral.
- Lisatud muutuja $sender_helo_verified, mis sisaldab ACL 'verify = helo' rakendamise tulemust.
- Lisatud eeldefineeritud makrode toetamine elementide, operaatorite, tingimuste ja muutujate avamiseks.
- Tagatud varajane (enne kasutuselevõttu) SMTP valiku 'max_rcpt' avamine.
- OpenSSL'i tls_eccurve valikus on tagatud grupinimede loendi vastuvõtmine.
- Queue töötlejad saavad nüüd käivituda ühest taustprotsessist.
- Lisatud operaator pikkade pealkirjaridade jagamiseks.
- Lisatud käsurea valik ainult järjekorras olevate sõnumi identifikaatorite väljundiks.
- Süntaksis ${readsocket} on lisatud võimalus TLSi jaoks SNI seadistamiseks.
- ACL-moodulisse remove_header on lubatud regulaaravaldiste kasutamine.
- Lisatud muutuja $recipients_list õigesti spetsifitseeritud saajate nimekirjaga.
- log_selectorile on rakendatud parameeter sissetulevate ühenduste identifikaatorite peegeldamiseks.
- Septembri lõpus tuvastatud viis haavatavust on kõrvaldatud, millest kolm (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) võimaldavad autentimata kaugkäivitamist serveris 25. võrgupordi ühenduste vastuvõtmise protsessi õigustes, kaks ülejäänud (CVE-2023-42114 ja CVE-2023-42119) võivad põhjustada protsessi mälu sisu leket.
Allikas: opennet.ru
