SpamAssassin 3.4.3 рд╕реНрдкреЕрдо рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рд░рд┐рд▓реАрдЭ

рд╡рд┐рдХрд╛рд╕рд╛рдЪреНрдпрд╛ рдПрдХрд╛ рд╡рд░реНрд╖рд╛рдирдВрддрд░ рдЙрдкрд▓рдмреНрдз рд╕реНрдкреЕрдо рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдордЪреЗ рдкреНрд░рдХрд╛рд╢рди - рд╕реНрдкреЕрдо assрд╕реЕрд╕рд┐рди 3.4.3..XNUMX. SpamAssassin рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рд╛рдпрдЪреЗ рдХреА рдирд╛рд╣реА рд╣реЗ рдард░рд╡рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХрд╛рддреНрдорд┐рдХ рджреГрд╖реНрдЯреАрдХреЛрди рд▓рд╛рдЧреВ рдХрд░рддреЗ: рд╕рдВрджреЗрд╢ рдЕрдиреЗрдХ рддрдкрд╛рд╕рдгреНрдпрд╛рдВрдЪреНрдпрд╛ рдЕрдзреАрди рдЖрд╣реЗ (рд╕рдВрджрд░реНрднреАрдп рд╡рд┐рд╢реНрд▓реЗрд╖рдг, DNSBL рдХрд╛рд│реНрдпрд╛ рдЖрдгрд┐ рдкрд╛рдВрдврд░реНрдпрд╛ рдпрд╛рджреНрдпрд╛, рдкреНрд░рд╢рд┐рдХреНрд╖рд┐рдд рдмрд╛рдпреЗрд╕рд┐рдпрди рдХреНрд▓рд╛рд╕рд┐рдлрд╛рдпрд░, рд╕реНрд╡рд╛рдХреНрд╖рд░реА рддрдкрд╛рд╕рдгреА, SPF рдЖрдгрд┐ DKIM рд╡рд╛рдкрд░реВрди рдкреНрд░реЗрд╖рдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЗ.). рдирд┐рд░рдирд┐рд░рд╛рд│реНрдпрд╛ рдкрджреНрдзрддреА рд╡рд╛рдкрд░реВрди рд╕рдВрджреЗрд╢рд╛рдЪреЗ рдореВрд▓реНрдпрдорд╛рдкрди рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рдЬрди рдЧреБрдгрд╛рдВрдХ рдЬрдорд╛ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдЬрд░ рдЧрдгрдирд╛ рдХреЗрд▓реЗрд▓реЗ рдЧреБрдгрд╛рдВрдХ рдПрдХрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдереНрд░реЗрд╢реЛрд▓реНрдбрдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдЕрд╕реЗрд▓, рддрд░ рд╕рдВрджреЗрд╢ рдЕрд╡рд░реЛрдзрд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдХрд┐рдВрд╡рд╛ рд╕реНрдкреЕрдо рдореНрд╣рдгреВрди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдирд┐рдпрдо рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд╛рдзрдиреЗ рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗрдд. рдкреЕрдХреЗрдЬ рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░ рджреЛрдиреНрд╣реА рдкреНрд░рдгрд╛рд▓реАрдВрд╡рд░ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. SpamAssassin рдХреЛрдб Perl рдордзреНрдпреЗ рд▓рд┐рд╣рд┐рд▓реЗрд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ Apache рдкрд░рд╡рд╛рдиреНрдпрд╛рдЕрдВрддрд░реНрдЧрдд рд╡рд┐рддрд░рд┐рдд рдХреЗрд▓рд╛ рдЖрд╣реЗ.

рд╡реИрд╢рд┐рд╖реНрдЯреНрдпреЗ рдирд╡реАрди рдкреНрд░рджрд░реНрд╢рд┐рдд:

  • рджрд╕реНрддрдРрд╡рдЬрд╛рдВрдордзреНрдпреЗ OLE рдореЕрдХреНрд░реЛ рдЖрдгрд┐ VB рдХреЛрдб рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реЗ рдирд╡реАрди рдкреНрд▓рдЧрдЗрди OLEVBMacro рдЬреЛрдбрд▓реЗ;
  • рдмреЙрдбреА_рдкрд╛рд░реНрдЯ_рд╕реНрдХреЕрди_рд╕рд╛рдЗрдЬ рдЖрдгрд┐ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрд╕рд╣ рдореЛрдареНрдпрд╛ рдИрдореЗрд▓ рд╕реНрдХреЕрди рдХрд░рдгреНрдпрд╛рдЪреА рдЧрддреА рдЖрдгрд┐ рд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рд╕реБрдзрд╛рд░рд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ
    rawbody_part_scan_size рд╕реЗрдЯрд┐рдВрдЧреНрдЬ;

  • рдкрддреНрд░рд╛рдЪреНрдпрд╛ рдореБрдЦреНрдп рднрд╛рдЧрд╛рдордзреНрдпреЗ рдордЬрдХреВрд░рд╛рдЪрд╛ рднрд╛рдЧ рдореНрд╣рдгреВрди рд╡рд┐рд╖рдп рд╢реАрд░реНрд╖рд▓реЗрдЦ рд╢реЛрдзрдгреЗ рдерд╛рдВрдмрд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдкрддреНрд░рд╛рдЪреНрдпрд╛ рдореБрдЦреНрдп рднрд╛рдЧрд╛рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдирд┐рдпрдорд╛рдВрдордзреНрдпреЗ тАЬрдиреЛрд╕рдмреНрдЬреЗрдХреНрдЯтАЭ рдзреНрд╡рдЬрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ;
  • рд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рдХрд╛рд░рдгрд╛рд╕реНрддрд╡, 'sa-update --allowplugins' рдкрд░реНрдпрд╛рдп рдирд╛рдкрд╕рдВрдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ;
  • рдирд┐рдпрдо рдЯреНрд░рд┐рдЧрд░ рдЭрд╛рд▓реНрдпрд╛рд╡рд░ рдЕрдХреНрд╖рд░рд╛рдЪреНрдпрд╛ рд╡рд┐рд╖рдпрд╛рд▓рд╛ рдЙрдкрд╕рд░реНрдЧ рдЬреЛрдбрдгреНрдпрд╛рд╕рд╛рдареА рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ рдирд╡реАрди рдХреАрд╡рд░реНрдб "рд╕рдмрдЬрдкреНрд░реАрдлрд┐рдХреНрд╕" рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ. "_SUBJPREFIX_" рдЯреЕрдЧ рдЯреЗрдореНрдкреНрд▓реЗрдЯрдордзреНрдпреЗ рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреЛ "рд╕рдмрдЬрдкреНрд░реЗрдлрд┐рдХреНрд╕" рд╕реЗрдЯрд┐рдВрдЧрдЪреЗ рдореВрд▓реНрдп рджрд░реНрд╢рд╡рд┐рддреЛ;
  • rbl_headers рд╣рд╛ рдкрд░реНрдпрд╛рдп DNSEval рдкреНрд▓рдЧрдЗрдирдордзреНрдпреЗ RBL рд╕реВрдЪреАрдВрдордзреНрдпреЗ рдЪреЗрдХ рд▓рд╛рдЧреВ рдХрд░рд╛рдпрдЪрд╛ рд╣реЗрдбрд░ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ;
  • RBL рд╕реВрдЪреАрдордзреНрдпреЗ DNS рд╕рд░реНрд╡реНрд╣рд░ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА check_rbl_ns_from рдлрдВрдХреНрд╢рди рдЬреЛрдбрд▓реЗ. RBL рдордзреАрд▓ рд╕рд░реНрд╡ рдкреНрд░рд╛рдкреНрдд рд╢реАрд░реНрд╖рд▓реЗрдЦрд╛рдВрдордзреВрди рдбреЛрдореЗрди рдХрд┐рдВрд╡рд╛ IP рдкрддреНрддреЗ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА check_rbl_rcvd рдлрдВрдХреНрд╢рди рдЬреЛрдбрд▓реЗ;
  • рдЪреЗрдХ_рд╣реЕрд╢рдмреНрд▓_рдИрдореЗрд▓ рдлрдВрдХреНрд╢рдирдордзреНрдпреЗ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд рд╣реЗрдбрд░ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЬреНрдпрд╛рдВрдЪреА рд╕рд╛рдордЧреНрд░реА RBL рдХрд┐рдВрд╡рд╛ ACL рдордзреНрдпреЗ рддрдкрд╛рд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ;
  • рдирд┐рдпрдорд┐рдд рдЕрднрд┐рд╡реНрдпрдХреНрддреА рд╡рд╛рдкрд░реВрди рдИрдореЗрд▓рдЪрд╛ рдореБрдЦреНрдп рднрд╛рдЧ рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ RBL рдордзреНрдпреЗ рд╕рд╛рдкрдбрд▓реЗрд▓реНрдпрд╛ рдЬреБрд│рдгреНрдпрд╛ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА check_hashbl_bodyre рдлрдВрдХреНрд╢рди рдЬреЛрдбрд▓реЗ;
  • рдИрдореЗрд▓рдЪреНрдпрд╛ рдореБрдЦреНрдп рднрд╛рдЧрд╛рдордзреНрдпреЗ URL рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ RBL рдордзреНрдпреЗ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА check_hashbl_uris рдлрдВрдХреНрд╢рди рдЬреЛрдбрд▓реЗ;
  • рдПрдХ рднреЗрджреНрдпрддрд╛ (CVE-2018-11805) рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ рдЬреА CF рдлрд╛рдпрд▓реАрдВрдордзреВрди (SpamAssassin рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓реНрд╕) рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдкреНрд░рджрд░реНрд╢рд┐рдд рди рдХрд░рддрд╛ рд╕рд┐рд╕реНрдЯреАрдо рдХрдорд╛рдВрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ;
  • рдПрдХ рдЕрд╕реБрд░рдХреНрд╖рд╛ (CVE-2019-12420) рдЬреНрдпрд╛рдЪрд╛ рдЙрдкрдпреЛрдЧ рдЦрд╛рд╕ рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдорд▓реНрдЯреАрдкрд╛рд░реНрдЯ рд╕реЗрдХреНрд╢рдирд╕рд╣ рдИрдореЗрд▓рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рд╕реЗрд╡рд╛ рдирд╛рдХрд╛рд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ.

SpamAssassin рд╡рд┐рдХрд╕рдХрд╛рдВрдиреА 4.0 рд╢рд╛рдЦрд╛ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдШреЛрд╖рдгрд╛ рджреЗрдЦреАрд▓ рдХреЗрд▓реА, рдЬреА рд╕рдВрдкреВрд░реНрдг рдЕрдВрдЧрднреВрдд UTF-8 рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд▓рд╛рдЧреВ рдХрд░реЗрд▓. 2020 рдорд╛рд░реНрдЪ, 1 рд░реЛрдЬреА, SHA-3.4.2 рдЕрд▓реНрдЧреЛрд░рд┐рджрдорд╡рд░ рдЖрдзрд╛рд░рд┐рдд рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдВрд╕рд╣ рдирд┐рдпрдорд╛рдВрдЪреЗ рдкреНрд░рдХрд╛рд╢рди рджреЗрдЦреАрд▓ рдмрдВрдж рд╣реЛрдИрд▓ (1 рд░рд┐рд▓реАрдЭрдордзреНрдпреЗ, SHA-256 SHA-512 рдЖрдгрд┐ SHA-XNUMX рд╣реЕрд╢ рдлрдВрдХреНрд╢рдиреНрд╕рдиреЗ рдмрджрд▓рд▓реЗ рд╣реЛрддреЗ).

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛