์ทจ์•ฝ์  ์ˆ˜์ •์ด ํฌํ•จ๋œ Exim 4.92.1 ์—…๋ฐ์ดํŠธ

๊ฒŒ์‹œ ๋จ ์˜ˆ์ •์— ์—†๋˜ ๋ฉ”์ผ ์„œ๋ฒ„ ์ถœ์‹œ ์˜ˆ์ œ 4.92.1 ๊ตฌ์„ฑ์— ํŠน์ • ํŠน์ • ์„ค์ •์ด ์žˆ๋Š” ๊ฒฝ์šฐ ๋ฃจํŠธ ๊ถŒํ•œ์œผ๋กœ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•˜๋Š” ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-2019-13917)์„ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค.

์ทจ์•ฝ์  ๋ช…์‹œ๋œ ๋ฆด๋ฆฌ์Šค 4.85๋ถ€ํ„ฐ ์„ค์ •์—์„œ "${sort }" ์—ฐ์‚ฐ์ž๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ "sort" ๋ชฉ๋ก์— ์‚ฌ์šฉ๋œ ์š”์†Œ๊ฐ€ ๊ณต๊ฒฉ์ž์—๊ฒŒ ์ „์†ก๋  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ(์˜ˆ: $local_part ๋ฐ $domain ๋ณ€์ˆ˜๋ฅผ ํ†ตํ•ด) ๊ธฐ๋ณธ์ ์œผ๋กœ ์ด ์—ฐ์‚ฐ์ž๋Š” ๊ธฐ๋ณธ Exim ๋ฐฐํฌํŒ๊ณผ Debian ๋ฐ Ubuntu์šฉ ํŒจํ‚ค์ง€(๋‹ค๋ฅธ ๋ฐฐํฌํŒ์—์„œ๋„ ๊ฐ€๋Šฅ)์—์„œ ์ œ๊ณต๋˜๋Š” ๊ตฌ์„ฑ์—์„œ๋Š” ์‚ฌ์šฉ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์‹œ์Šคํ…œ์˜ ์ทจ์•ฝ์ ์„ ํ™•์ธํ•˜๋ ค๋ฉด โ€œexim -bP config | grep ์ •๋ ฌ".

์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•œ ์—…๋ฐ์ดํŠธ๊ฐ€ ์ด๋ฏธ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฐ๋น„์•ˆ ะธ Ubuntu. ์—…๋ฐ์ดํŠธ๊ฐ€ ์•„์ง ์ค€๋น„๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. SUSE, ํŽ˜๋„๋ผ, FreeBSD์˜ ะธ ์•„์น˜ ๋ฆฌ๋ˆ…์Šค. RHEL ๋ฐ CentOS ๋ฌธ์ œ ๋ฏผ๊ฐํ•˜์ง€ ์•Š๋‹ค, Exim์€ ์ผ๋ฐ˜ ํŒจํ‚ค์ง€ ์ €์žฅ์†Œ์— ํฌํ•จ๋˜์–ด ์žˆ์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— (ํ•„์š”ํ•œ ๊ฒฝ์šฐ ์ €์žฅ์†Œ์—์„œ ์„ค์น˜๋จ) ์—ํŽ ).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€