рдЕрд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд░реНрдореВрд▓рдирд╛рд╕рд╣ SpamAssassin 3.4.5 рд╕реНрдкреЕрдо рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдордЪреЗ рдкреНрд░рдХрд╛рд╢рди

рд╕реНрдкреЕрдо рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдордЪреЗ рдкреНрд░рдХрд╛рд╢рди рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ - SpamAssassin 3.4.5. SpamAssassin рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рд╛рдпрдЪреЗ рдХреА рдирд╛рд╣реА рд╣реЗ рдард░рд╡рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХрд╛рддреНрдорд┐рдХ рджреГрд╖реНрдЯреАрдХреЛрди рд▓рд╛рдЧреВ рдХрд░рддреЗ: рд╕рдВрджреЗрд╢ рдЕрдиреЗрдХ рддрдкрд╛рд╕рдгреНрдпрд╛рдВрдЪреНрдпрд╛ рдЕрдзреАрди рдЖрд╣реЗ (рд╕рдВрджрд░реНрднреАрдп рд╡рд┐рд╢реНрд▓реЗрд╖рдг, DNSBL рдмреНрд▓реЕрдХ рдЕрдБрдб рд╡реНрд╣рд╛рдЗрдЯ рд▓рд┐рд╕реНрдЯ, рдкреНрд░рд╢рд┐рдХреНрд╖рд┐рдд рдмрд╛рдпреЗрд╕рд┐рдпрди рдХреНрд▓рд╛рд╕рд┐рдлрд╛рдпрд░, рд╕реНрд╡рд╛рдХреНрд╖рд░реА рддрдкрд╛рд╕рдгреА, SPF рдЖрдгрд┐ DKIM рд╡рд╛рдкрд░реВрди рдкреНрд░реЗрд╖рдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЗ.). рдирд┐рд░рдирд┐рд░рд╛рд│реНрдпрд╛ рдкрджреНрдзрддреА рд╡рд╛рдкрд░реВрди рд╕рдВрджреЗрд╢рд╛рдЪреЗ рдореВрд▓реНрдпрдорд╛рдкрди рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рдЬрди рдЧреБрдгрд╛рдВрдХ рдЬрдорд╛ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдЬрд░ рдЧрдгрдирд╛ рдХреЗрд▓реЗрд▓реЗ рдЧреБрдгрд╛рдВрдХ рдПрдХрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдереНрд░реЗрд╢реЛрд▓реНрдбрдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдЕрд╕реЗрд▓, рддрд░ рд╕рдВрджреЗрд╢ рдЕрд╡рд░реЛрдзрд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдХрд┐рдВрд╡рд╛ рд╕реНрдкреЕрдо рдореНрд╣рдгреВрди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдирд┐рдпрдо рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд╛рдзрдиреЗ рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗрдд. рдкреЕрдХреЗрдЬ рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░ рджреЛрдиреНрд╣реА рдкреНрд░рдгрд╛рд▓реАрдВрд╡рд░ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. SpamAssassin рдХреЛрдб Perl рдордзреНрдпреЗ рд▓рд┐рд╣рд┐рд▓реЗрд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ Apache рдкрд░рд╡рд╛рдиреНрдпрд╛рдЕрдВрддрд░реНрдЧрдд рд╡рд┐рддрд░рд┐рдд рдХреЗрд▓рд╛ рдЖрд╣реЗ.

рдирд╡реАрди рд░рд┐рд▓реАрдЭ рдЕрд╕реБрд░рдХреНрд╖рд╛ (CVE-2020-1946) рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддреЗ рдЬреЗ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд▓рд╛ рддреГрддреАрдп-рдкрдХреНрд╖ рд╕реНрддреНрд░реЛрддрд╛рдВрдХрдбреВрди рдкреНрд░рд╛рдкреНрдд рдХреЗрд▓реЗрд▓реЗ рдЕрд╕рддреНрдпрд╛рдкрд┐рдд рдмреНрд▓реЙрдХрд┐рдВрдЧ рдирд┐рдпрдо рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛рдирд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╕рд┐рд╕реНрдЯрдо рдХрдорд╛рдВрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.

рд╕реБрд░рдХреНрд╖реЗрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдирд╕рд▓реЗрд▓реНрдпрд╛ рдмрджрд▓рд╛рдВрдкреИрдХреА OLEVBMacro рдЖрдгрд┐ AskDNS рдкреНрд▓рдЧрдЗрдиреНрд╕рдЪреНрдпрд╛ рдХрд╛рдорд╛рдд рд╕реБрдзрд╛рд░рдгрд╛, Received рдЖрдгрд┐ EnvelopeFrom рд╣реЗрдбрд░рдордзреАрд▓ рдбреЗрдЯрд╛ рдЬреБрд│рдгреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпреЗрдд рд╕реБрдзрд╛рд░рдгрд╛, userpref SQL рд╕реНрдХреАрдорд╛рдордзреНрдпреЗ рд╕реБрдзрд╛рд░рдгрд╛, rbl рдЖрдгрд┐ hashbl рдордзреАрд▓ рдЪреЗрдХрд╕рд╛рдареА рд╕реБрдзрд╛рд░рд┐рдд рдХреЛрдб, рдЖрдгрд┐ a TxRep рдЯреЕрдЧрд╕рд╣ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг.

рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдпреЗрддреЗ рдХреА 3.4.x рдорд╛рд▓рд┐рдХреЗрдЪрд╛ рд╡рд┐рдХрд╛рд╕ рдмрдВрдж рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ рдпрд╛рдкреБрдвреЗ рдпрд╛ рд╢рд╛рдЦреЗрдд рдмрджрд▓ рдХреЗрд▓реЗ рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реАрдд. рдЕрдкрд╡рд╛рдж рдлрдХреНрдд рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рдкреЕрдЪрд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдЕрд╢рд╛ рдкрд░рд┐рд╕реНрдерд┐рддреАрдд рд░рд┐рд▓реАрдЭ 3.4.6 рд╡реНрдпреБрддреНрдкрдиреНрди рд╣реЛрдИрд▓. рд╕рд░реНрд╡ рд╡рд┐рдХрд╛рд╕рдХ рдХреНрд░рд┐рдпрд╛рдХрд▓рд╛рдк 4.0 рд╢рд╛рдЦреЗрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рд╡рд░ рдХреЗрдВрджреНрд░рд┐рдд рдЖрд╣реЗрдд, рдЬреЗ рдкреВрд░реНрдг рд╡рд┐рдХрд╕рд┐рдд рдЕрдВрдЧрднреВрдд UTF-8 рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд▓рд╛рдЧреВ рдХрд░реЗрд▓.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛