SpamAssassin 3.4.5 սպամի զտման համակարգի թողարկում՝ խոցելիության վերացումով

Սպամի զտման հարթակի թողարկումը հասանելի է՝ SpamAssassin 3.4.5: SpamAssassin-ն իրականացնում է ինտեգրված մոտեցում արգելափակել-որոշելու համար. հաղորդագրությունը ենթարկվում է մի շարք ստուգումների (համատեքստային վերլուծություն, DNSBL սև և սպիտակ ցուցակներ, պատրաստված Բայեսյան դասակարգիչներ, ստորագրության ստուգում, ուղարկողի վավերացում՝ օգտագործելով SPF և DKIM և այլն): Տարբեր մեթոդների կիրառմամբ հաղորդագրությունը գնահատելուց հետո որոշակի քաշային գործակից է կուտակվում։ Եթե ​​հաշվարկված գործակիցը գերազանցում է որոշակի շեմը, հաղորդագրությունն արգելափակվում է կամ նշվում է որպես սպամ: Աջակցվում են զտման կանոնների ավտոմատ թարմացման գործիքները: Փաթեթը կարող է օգտագործվել ինչպես հաճախորդի, այնպես էլ սերվերի համակարգերում: SpamAssassin կոդը գրված է Perl-ով և տարածվում է Apache լիցենզիայի ներքո:

Նոր թողարկումը շտկում է խոցելիությունը (CVE-2020-1946), որը հարձակվողին թույլ է տալիս կատարել համակարգի հրամանները սերվերում, երբ տեղադրում է երրորդ կողմի աղբյուրներից ստացված արգելափակման չստուգված կանոնները:

Անվտանգության հետ կապված փոփոխություններից են OLEVBMacro և AskDNS պլագինների աշխատանքի բարելավումները, Received և EnvelopeFrom վերնագրերում տվյալների համընկնման գործընթացի բարելավումները, userpref SQL սխեմայի ուղղումները, rbl և hashbl ստուգումների բարելավված ծածկագիրը և խնդրի լուծում TxRep թեգերով:

Նշվում է, որ 3.4.x սերիայի մշակումը դադարեցվել է, և այս մասնաճյուղում փոփոխություններ այլևս չեն տեղադրվի։ Բացառություն է արվում միայն խոցելի կետերի համար, որոնց դեպքում 3.4.6 թողարկումը կստեղծվի: Ծրագրավորողների ամբողջ գործունեությունը կենտրոնացած է 4.0 մասնաճյուղի զարգացման վրա, որը կիրականացնի լիարժեք ներկառուցված UTF-8 վերամշակում:

Source: opennet.ru

Добавить комментарий