рд╕реНрдкреНрдпрд╛рдо рдлрд┐рд▓реНрдЯрд░рд┐рдЩ рдкреНрд░рдгрд╛рд▓реА SpamAssassin 3.4.3 рдХреЛ рд░рд┐рд▓реАрдЬ

рд╡рд┐рдХрд╛рд╕рдХреЛ рдПрдХ рд╡рд░реНрд╖ рдкрдЫрд┐ рдЙрдкрд▓рдмреНрдз рдЫ рд╕реНрдкреНрдпрд╛рдо рдлрд┐рд▓реНрдЯрд░рд┐рдЩ рдкреНрд▓реЗрдЯрдлрд░реНрдо рдХреЛ рд░рд┐рд▓реАрдЬ - рд╕реНрдкреНрдпрд╛рдо рд╣рддреНрдпрд╛рд░рд╛ 3.4.3ред SpamAssassin рд▓реЗ рдмреНрд▓рдХ рдЧрд░реНрдиреЗ рдХрд┐ рдирдЧрд░реНрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реНрди рдПрдХ рдПрдХреАрдХреГрдд рджреГрд╖реНрдЯрд┐рдХреЛрдг рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫ: рд╕рдиреНрджреЗрд╢ рдзреЗрд░реИ рдЬрд╛рдБрдЪрд╣рд░реВрдХреЛ рдЕрдзреАрдирдорд╛ рдЫ (рд╕рдиреНрджрд░реНрднрд┐рдХ рд╡рд┐рд╢реНрд▓реЗрд╖рдг, DNSBL рдХрд╛рд▓реЛ рд░ рд╕реЗрддреЛ рд╕реВрдЪреАрд╣рд░реВ, рдкреНрд░рд╢рд┐рдХреНрд╖рд┐рдд Bayesian рд╡рд░реНрдЧреАрдХрд░рдгрдХрд░реНрддрд╛рд╣рд░реВ, рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЬрд╛рдБрдЪ, SPF рд░ DKIM рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░реЗрд╖рдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг, рдЖрджрд┐)ред рд╡рд┐рднрд┐рдиреНрди рд╡рд┐рдзрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕рдиреНрджреЗрд╢ рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдкрдЫрд┐, рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рд╡рдЬрди рдЧреБрдгрд╛рдВрдХ рд╕рдВрдЪрд┐рдд рдЫред рдпрджрд┐ рдЧрдгрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЧреБрдгрд╛рдВрдХрд▓реЗ рдирд┐рд╢реНрдЪрд┐рдд рдереНрд░реЗрд╕рд╣реЛрд▓реНрдб рдирд╛рдШреНрдпреЛ рднрдиреЗ, рд╕рдиреНрджреЗрд╢ рдмреНрд▓рдХ рд╡рд╛ рд╕реНрдкреНрдпрд╛рдордХреЛ рд░реВрдкрдорд╛ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЗрдиреНрдЫред рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдирд┐рдпрдорд╣рд░реВ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрдиреЗ рдЙрдкрдХрд░рдгрд╣рд░реВ рд╕рдорд░реНрдерд┐рдд рдЫрдиреНред рдкреНрдпрд╛рдХреЗрдЬ рджреБрдмреИ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред SpamAssassin рдХреЛрдб Perl рдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рдЫ рд░ Apache рд▓рд╛рдЗрд╕реЗрдиреНрд╕ рдЕрдиреНрддрд░реНрдЧрдд рд╡рд┐рддрд░рд┐рдд рдЫред

рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реБ рдирдпрд╛рдБ рд░рд┐рд▓реАрдЬ:

  • рдирдпрд╛рдБ рдкреНрд▓рдЧрдЗрди рдердкрд┐рдпреЛ OLEVBMacro, рдХрд╛рдЧрдЬрд╛рдд рднрд┐рддреНрд░ OLE рдореНрдпрд╛рдХреНрд░реЛ рд░ VB рдХреЛрдб рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ;
  • рдареВрд▓рд╛ рдЗрдореЗрд▓рд╣рд░реВ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрдиреЗ рдЧрддрд┐ рд░ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ body_part_scan_size рд░
    rawbody_part_scan_size рд╕реЗрдЯрд┐рдВрдЧреНрд╕;

  • "nosubject" рдлреНрд▓реНрдпрд╛рдЧрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдкрддреНрд░рдХреЛ рдореБрдЦреНрдп рднрд╛рдЧрдорд╛ рдкрд╛рдардХреЛ рднрд╛рдЧрдХреЛ рд░реВрдкрдорд╛ рд╡рд┐рд╖рдп рд╣реЗрдбрд░ рдЦреЛрдЬреНрди рд░реЛрдХреНрдирдХреЛ рд▓рд╛рдЧрд┐ рдкрддреНрд░рдХреЛ рдореБрдЦреНрдп рднрд╛рдЧрд▓рд╛рдИ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрдиреЗ рдирд┐рдпрдорд╣рд░реВрдорд╛ рдердкрд┐рдПрдХреЛ рдЫ;
  • рд╕реБрд░рдХреНрд╖рд╛ рдХрд╛рд░рдгрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐, 'sa-update --allowplugins' рд╡рд┐рдХрд▓реНрдк рд╣рдЯрд╛рдЗрдПрдХреЛ рдЫ;
  • рдирд┐рдпрдо рдЯреНрд░рд┐рдЧрд░ рд╣реБрдБрджрд╛ рдЕрдХреНрд╖рд░рдХреЛ рд╡рд┐рд╖рдпрдорд╛ рдЙрдкрд╕рд░реНрдЧ рдердкреНрди рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рдПрдЙрдЯрд╛ рдирдпрд╛рдБ рдХреБрдЮреНрдЬреА рд╢рдмреНрдж "рд╕рдмрдЬрдкреНрд░реЗрдлрд┐рдХреНрд╕" рдердкрд┐рдПрдХреЛ рдЫред рдЯреЗрдореНрдкреНрд▓реЗрдЯрд╣рд░реВрдорд╛ "_SUBJPREFIX_" рдЯреНрдпрд╛рдЧ рдердкрд┐рдПрдХреЛ рдЫ, "subjprefix" рд╕реЗрдЯрд┐рдЩрдХреЛ рдорд╛рди рдЭрд▓реНрдХрд╛рдЙрдБрдЫ;
  • RBL рд╕реВрдЪреАрд╣рд░реВрдорд╛ рдЪреЗрдХ рд▓рд╛рдЧреВ рдЧрд░реНрдиреБрдкрд░реНрдиреЗ рд╣реЗрдбрд░рд╣рд░реВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрди DNSEval рдкреНрд▓рдЧрдЗрдирдорд╛ rbl_headers рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдПрдХреЛ рдЫ;
  • RBL рд╕реВрдЪреАрдорд╛ DNS рд╕рд░реНрднрд░ рдЬрд╛рдБрдЪ рдЧрд░реНрди check_rbl_ns_from рдкреНрд░рдХрд╛рд░реНрдп рдердкрд┐рдпреЛред RBL рдорд╛ рд╕рдмреИ рдкреНрд░рд╛рдкреНрдд рд╣реЗрдбрд░рд╣рд░реВрдмрд╛рдЯ рдбреЛрдореЗрди рд╡рд╛ IP рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реНрди check_rbl_rcvd рдкреНрд░рдХрд╛рд░реНрдп рдердкрд┐рдпреЛ;
  • рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рд╣реЗрдбрд░рд╣рд░реВ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрди check_hashbl_emails рдкреНрд░рдХрд╛рд░реНрдпрдорд╛ рдердкрд┐рдПрдХрд╛ рдЫрдиреН рдЬрд╕рдХрд╛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ RBL рд╡рд╛ ACL рдорд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ;
  • рдирд┐рдпрдорд┐рдд рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЗрдореЗрд▓рдХреЛ рдореБрдЦреНрдп рднрд╛рдЧ рдЦреЛрдЬреНрди рд░ RBL рдорд╛ рднреЗрдЯрд┐рдПрдХрд╛ рдорд┐рд▓рд╛рдирд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реНрди check_hashbl_bodyre рдкреНрд░рдХрд╛рд░реНрдп рдердкрд┐рдпреЛ;
  • рдИрдореЗрд▓рдХреЛ рдореБрдЦреНрдп рднрд╛рдЧрдорд╛ URL рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рд░ RBL рдорд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрди check_hashbl_uris рдкреНрд░рдХрд╛рд░реНрдп рдердкрд┐рдпреЛ;
  • рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо (CVE-2018-11805) рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ CF рдлрд╛рдЗрд▓рд╣рд░реВ (SpamAssassin рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рд╣рд░реВ) рдмрд╛рдЯ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рджрд░реНрд╢рди рдирдЧрд░рд┐рдХрди рдкреНрд░рдгрд╛рд▓реА рдЖрджреЗрд╢рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ;
  • рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдорд▓реНрдЯрд┐рдкрд╛рд░реНрдЯ рдЦрдгреНрдбрдХреЛ рд╕рд╛рде рдЗрдореЗрд▓ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рд╕реЗрд╡рд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреЗ рдЬреЛрдЦрд┐рдо (CVE-2019-12420) рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫред

SpamAssassin рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ 4.0 рд╢рд╛рдЦрд╛рдХреЛ рддрдпрд╛рд░реАрдХреЛ рдШреЛрд╖рдгрд╛ рдкрдирд┐ рдЧрд░реНтАНрдпреЛ, рдЬрд╕рд▓реЗ рдкреВрд░реНрдг рдирд┐рд░реНрдорд┐рдд UTF-8 рдкреНрд░рд╢реЛрдзрди рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрдиреЗрдЫред рдорд╛рд░реНрдЪ 2020, 1 рдорд╛, SHA-3.4.2 рдПрд▓реНрдЧреЛрд░рд┐рджрдордорд╛ рдЖрдзрд╛рд░рд┐рдд рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рднрдПрдХрд╛ рдирд┐рдпрдорд╣рд░реВрдХреЛ рдкреНрд░рдХрд╛рд╢рди рдкрдирд┐ рдмрдиреНрдж рд╣реБрдиреЗрдЫ (рд╡рд┐рдореЛрдЪрди 1 рдорд╛, SHA-256 рд▓рд╛рдИ SHA-512 рд░ SHA-XNUMX рд╣реНрдпрд╛рд╕ рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ)ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди