ĂshtĂ« lĂ«shuar serveri i postĂ«s Exim 4.97, i cili pĂ«rmban rregullime tĂ« mbledhura dhe mundĂ«si tĂ« reja. Sipas anketĂ«s automatike tĂ« nĂ«ntorit mbi rreth 700,000 serverĂ« tĂ« postĂ«s, pjesa e Exim Ă«shtĂ« 58.73% (njĂ« vit mĂ« parĂ« 60.90%), Postfix pĂ«rdoret nĂ« 34.86% (32.49%) tĂ« serverĂ«ve tĂ« postĂ«s, Sendmail â 3.46% (3.51%), MailEnable â 1.84% (1.91%), MDaemon â 0.40% (0.42%), Microsoft Exchange â 0.19% (0.20%).
Ndryshimet kryesore:
- ĂshtĂ« realizuar njĂ« mjet exim_msgdate pĂ«r tĂ« konvertuar identifikuesit e mesazheve (message-id) nĂ« njĂ« format tĂ« qartĂ«.
- Në mekanizmin e testimit të shpalosjes së rreshtave, i cili aktivizohet kur Exim niset me opsionin «-be», është shtuar mundësia për të vendosur variabla.
- Shtuar një ngjarje e gjeneruar nga klienti dhe server në rast dështimi të autentikimit përmes SMTP AUTH.
- Shtuar variabla $sender_helo_verified, që përmban rezultatin e aplikimit të ACL «verify = helo».
- Shtuar mbështetje për makro të paracaktuara për shpalosjen e elementeve, operacioneve, kushteve dhe variablave.
- Siguruar shpalosje të hershme (para fillimit të përdorimit) të opsionit SMTP «max_rcpt».
- Në opsionin tls_eccurve për OpenSSL është siguruar marrja e listës së emrave të grupeve.
- Trajnerët e radhë tani mund të aktivizohen nga një proces sfondor.
- Shtuar operator për ndarjen e rreshtave të gjatë të titujve.
- Shtuar opsionin në rreshtin e komandës për të nxjerrë vetëm identifikuesit e mesazheve në radhë.
- Në operatorin e shpalosjes ${readsocket} është shtuar mundësia për të vendosur SNI për TLS.
- Në modifikuesin ACL remove_header lejohet caktimi i shprehjeve të rregullta.
- Shtuar variabla $recipients_list me një listë korrekt të dyfishuar të marrësve.
- Për log_selector është realizuar një parametrizim për reflektimin e identifikuesve të lidhjeve hyrëse.
- ĂshtĂ« eliminuar pesĂ« dobĂ«si tĂ« zbuluara nĂ« fund tĂ« shtatorit, nga tĂ« cilat tre (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) lejojnĂ« ekzekutimin e kodit tĂ« tyre nĂ« distancĂ« pa autentikim mbi serveri me tĂ« drejta procesi, qĂ« pranon lidhjet nĂ« portin 25, ndĂ«rsa dy tĂ« tjera (CVE-2023-42114 dhe CVE-2023-42119) mund tĂ« çojnĂ« nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memories sĂ« procesit qĂ« trajton kĂ«rkesat rrjet.
Burimi: opennet.ru
