SEC Consulti teadlased avaldasid uue spfikatehnika, mis on pĂ”hjustatud erinevustest spetsifikatsiooni jĂ€rgimises erinevates SMTP protokolli teostustes. Pakutud rĂŒnnetehnika vĂ”imaldab jagada ĂŒhe sĂ”numi mitmeks erinevaks sĂ”numiks selle edastamisel algsest SMTP-serverist teise SMTP-serverisse, mis tĂ”lgendab sĂ”numi jagamisjĂ€rjekorda teisiti, edastades sama ĂŒhenduse kaudu. Meetodit saab kasutada valeposti saatmiseks teiste saatjate nimel e-posti teenustes, mis kontrollivad algset saatjat.
Probleem tuleneb asjaolust, et erinevad SMTP-serverid tĂ”lgendavad andmeedastuse lĂ”pujĂ€rjekorda erinevalt, mis vĂ”ib pĂ”hjustada ĂŒhe kirja jagamise mitmeks ĂŒhe SMTP-serveri sessiooni raames. Spetsifikatsioonis on kirja edastamise lĂ”ppu tĂ€histav jĂ€rjestus mÀÀratletud kui "\r\n.\r\n" (punkt, mis on kaetud tagasitĂ”ukere ja reavahetuse sĂŒmbolitega). PĂ€rast seda jĂ€rjestust vĂ”ivad jĂ€rgida kĂ€sklused teise kirja edastamiseks ilma ĂŒhendust katkestamata. Osad SMTP-serverid jĂ€rgivad rangelt ettepanekut, kuid teised, et tagada ĂŒhilduvus mĂ”ningate haruldaste e-posti klientidega, töötlevad ja selliseid jĂ€rjestusi nagu "\n.\n", "\n.\r\n", "\r\n.\n", "\r.\r", "\r\n\0.\r\n" ja "\r\n\0.\r\n" lahutajatena.
RĂŒnne seisneb selles, et esmaste server, mis töötleb ainult lahutajat "\r\n.\r\n", saadetakse kiri, mille kehas on alternatiivne lahutaja, nĂ€iteks "\r.\r", millele jĂ€rgnevad kĂ€sklused teise sĂ”numi saatmiseks. Kuna esimene server jĂ€rgib rangelt spetsifikatsiooni, kĂ€sitleb ta saadud jĂ€rjestust kui ĂŒhte kirja. Kui kiri suunatakse edastusserverisse vĂ”i saaja serverisse, mis lisaks tĂ”lgendab jĂ€rjestust "\r.\r" lahutajana, töödeldakse seda kui kahte eraldi saadetud kirja (teine kiri vĂ”ib olla saadetud mitteautentitud kasutaja nimel "AUTH LOGIN" kaudu, kuid see paistab saaja poolel korrektne).


NĂ€iteks SMTP-serverid ja teenused, mis lubavad alternatiivseid eraldajaid, on Postfix, Sendmail, MS Exchange Online ja Cisco Secure Email Gateway, samas kui postiteenused, mis ei filtreeri e-kirjadest valede eraldajate olemasolu teistele serveritele suunamisel, on GMX, iCloud ja Microsoft Outlook.
Postfixi probleemide blokkeerimiseks on vĂ€ljalase 3.8.1, 3.7.6, 3.6.10 ja 3.5.20 lisanud seade âsmtpd_forbid_unauth_pipeliningâ, mis katkestab ĂŒhenduse, kui kasutatakse eraldajaid, mis ei vasta RFC 2920 ja RFC 5321 nĂ”uetele. Praegu on see seade vaikimisi vĂ€lja lĂŒlitatud, kuid seda plaanitakse vaikimisi aktiveerida Postfixi 3.9 harus, mis on planeeritud 2024. aasta kevadel. Harus 3.9 lisatakse ka sĂ€te smtpd_forbid_bare_newline, mis genereerib vea, kui kasutatakse ainult reavahetusmĂ€rki (â\nâ) ridade eraldamiseks, mis rikub RFC 5321.
Valmivas Sendmail 8.18.0.2 vĂ€ljaande versioonis on serveri funktsioonide kaitseks pakutud valikut âoâ, mis lubab ainult jĂ€rjestust â\r\n.\r\nâ töötlemist. Tuuakse vĂ€lja, et alternatiivsete eraldajate toe keelamine vĂ”ib hĂ€irida mĂ”nede haruldaste postiklientide toimimist, mis ei vasta tĂ€ielikult SMTP spetsifikatsioonile.
Allikas: opennet.ru
