์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•œ SpamAssassin 3.4.5 ์ŠคํŒธ ํ•„ํ„ฐ๋ง ์‹œ์Šคํ…œ ์ถœ์‹œ

์ŠคํŒธ ํ•„ํ„ฐ๋ง ํ”Œ๋žซํผ์ธ SpamAssassin 3.4.5๊ฐ€ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. SpamAssassin์€ ์ฐจ๋‹จ ์—ฌ๋ถ€๋ฅผ ๊ฒฐ์ •ํ•˜๊ธฐ ์œ„ํ•œ ํ†ตํ•ฉ ์ ‘๊ทผ ๋ฐฉ์‹์„ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค. ๋ฉ”์‹œ์ง€๋Š” ๋‹ค์–‘ํ•œ ๊ฒ€์‚ฌ(๋ฌธ๋งฅ ๋ถ„์„, DNSBL ๋ธ”๋ž™ ๋ฐ ํ™”์ดํŠธ ๋ชฉ๋ก, ํ›ˆ๋ จ๋œ ๋ฒ ์ด์ง€์•ˆ ๋ถ„๋ฅ˜์ž, ์„œ๋ช… ๊ฒ€์‚ฌ, SPF ๋ฐ DKIM์„ ์‚ฌ์šฉํ•œ ๋ฐœ์‹ ์ž ์ธ์ฆ ๋“ฑ)๋ฅผ ๊ฑฐ์นฉ๋‹ˆ๋‹ค. ๋‹ค์–‘ํ•œ ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ฉ”์‹œ์ง€๋ฅผ ํ‰๊ฐ€ํ•œ ํ›„ ํŠน์ • ๊ฐ€์ค‘์น˜ ๊ณ„์ˆ˜๊ฐ€ ๋ˆ„์ ๋ฉ๋‹ˆ๋‹ค. ๊ณ„์‚ฐ๋œ ๊ณ„์ˆ˜๊ฐ€ ํŠน์ • ์ž„๊ณ„๊ฐ’์„ ์ดˆ๊ณผํ•˜๋ฉด ๋ฉ”์‹œ์ง€๊ฐ€ ์ฐจ๋‹จ๋˜๊ฑฐ๋‚˜ ์ŠคํŒธ์œผ๋กœ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค. ํ•„ํ„ฐ๋ง ๊ทœ์น™์„ ์ž๋™์œผ๋กœ ์—…๋ฐ์ดํŠธํ•˜๋Š” ๋„๊ตฌ๊ฐ€ ์ง€์›๋ฉ๋‹ˆ๋‹ค. ์ด ํŒจํ‚ค์ง€๋Š” ํด๋ผ์ด์–ธํŠธ ์‹œ์Šคํ…œ๊ณผ ์„œ๋ฒ„ ์‹œ์Šคํ…œ ๋ชจ๋‘์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. SpamAssassin ์ฝ”๋“œ๋Š” Perl๋กœ ์ž‘์„ฑ๋˜์—ˆ์œผ๋ฉฐ Apache ๋ผ์ด์„ผ์Šค์— ๋”ฐ๋ผ ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค.

์ƒˆ ๋ฆด๋ฆฌ์Šค๋Š” ํƒ€์‚ฌ ์†Œ์Šค์—์„œ ์–ป์€ ํ™•์ธ๋˜์ง€ ์•Š์€ ์ฐจ๋‹จ ๊ทœ์น™์„ ์„ค์น˜ํ•  ๋•Œ ๊ณต๊ฒฉ์ž๊ฐ€ ์„œ๋ฒ„์—์„œ ์‹œ์Šคํ…œ ๋ช…๋ น์„ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2020-1946)์„ ์ˆ˜์ •ํ•ฉ๋‹ˆ๋‹ค.

๋ณด์•ˆ๊ณผ ๊ด€๋ จ๋˜์ง€ ์•Š์€ ๋ณ€๊ฒฝ ์‚ฌํ•ญ ์ค‘์—๋Š” OLEVBMacro ๋ฐ AskDNS ํ”Œ๋Ÿฌ๊ทธ์ธ ์ž‘์—… ๊ฐœ์„ , Receiverd ๋ฐ EnvelopeFrom ํ—ค๋”์˜ ๋ฐ์ดํ„ฐ ์ผ์น˜ ํ”„๋กœ์„ธ์Šค ๊ฐœ์„ , userpref SQL ์Šคํ‚ค๋งˆ ์ˆ˜์ •, rbl ๋ฐ hashbl ๊ฒ€์‚ฌ๋ฅผ ์œ„ํ•œ ๊ฐœ์„ ๋œ ์ฝ”๋“œ ๋“ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. TxRep ํƒœ๊ทธ ๋ฌธ์ œ์— ๋Œ€ํ•œ ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค.

3.4.x ์‹œ๋ฆฌ์ฆˆ์˜ ๊ฐœ๋ฐœ์ด ์ค‘๋‹จ๋˜์—ˆ์œผ๋ฉฐ ์ด ๋ถ„๊ธฐ์—๋Š” ๋” ์ด์ƒ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์ด ์ ์šฉ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋ฆด๋ฆฌ์Šค 3.4.6์ด ์ƒ์„ฑ๋˜๋Š” ์ทจ์•ฝ์  ํŒจ์น˜์— ๋Œ€ํ•ด์„œ๋งŒ ์˜ˆ์™ธ๊ฐ€ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. ๋ชจ๋“  ๊ฐœ๋ฐœ์ž ํ™œ๋™์€ ์™„์ „ํ•œ ๋‚ด์žฅ UTF-4.0 ์ฒ˜๋ฆฌ๋ฅผ ๊ตฌํ˜„ํ•˜๋Š” 8 ๋ธŒ๋žœ์น˜ ๊ฐœ๋ฐœ์— ์ค‘์ ์„ ๋‘๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€