[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Debian JP master SVN www commits (rev.1103)



=======================================================
Repository: /org/svn.debian.or.jp/repos
  Revision: 1103
  Commiter: henrich
      Date: 2010-12-21 22:01:51 +0900 (火, 21 12月 2010)
=======================================================
Log:

add more info about exim4 update


=======================================================
Changed:

U   www/trunk/blosxom/data/exim4-security-update.d

Modified: www/trunk/blosxom/data/exim4-security-update.d
===================================================================
--- www/trunk/blosxom/data/exim4-security-update.d	2010-12-21 11:51:37 UTC (rev 1102)
+++ www/trunk/blosxom/data/exim4-security-update.d	2010-12-21 13:01:51 UTC (rev 1103)
@@ -5,13 +5,15 @@
 <p>
 Debian による公開サーバを運用されている方は、以下の点をチェックしてください。</p>
 <ul>
-<li>メールサーバを Exim4 で運用していないかどうか。postfix など他のメールサーバを利用している場合は、今回の場合は問題がありません。</li>
+
+<li>メールサーバを Exim4 で運用していないかどうか。Exim4 は Debian において、MTA が必要になる場合に依存関係上、自動的にインストールされることがあります。なお、postfix など他のメールサーバを利用している場合は、今回の場合は問題がありません。</li>
+<li>Exim4 をインストールしている場合、外部からのメールを受け取る設定になっているかどうか (ローカル配送専用のメールサーバとして Exim4 が導入されている場合は、今回の影響を受けない可能性が高くなります)。</li>
 <li><strong>12/10 以降</strong>にサーバの更新を実施しているかどうか。</li>
 <li>以下のようにして、Exim4 パッケージがセキュリティ更新されたものであるかを確認してください。<a href="http://packages.debian.org/lenny/exim4";>こちら</a>で現在の安定版でのバージョンの確認が可能になっています (現在のところ 4.69-9+lenny1 以上であれば問題ありません)。<br>
 <pre>
 $ dpkg -s exim4 | grep Version
 Version: 4.69-9+lenny1</pre></li>
-<li>既に被害にあっていないかどうか。現在確認されているところでは、<strong>/var/spool/exim4 以下</strong>にツールが配置されているケースがあります。以下のようなファイルが配置されている場合は、残念ながら既に侵入されています。
+<li>既に被害にあっていないかどうか。現在確認されているところでは、<strong>/var/spool/exim4 以下</strong>にツールが配置されているケースがあります。以下のようなファイルが配置されている場合は、残念ながら既に侵入されています (<a href="http://www.reddit.com/r/netsec/comments/en650/details_of_the_root_kit_that_got_installed_on_my/";>参考URL</a>) 。
 <pre>
 -rw------- 1 Debian-exim Debian-exim     117 Dec 15 16:41 a.conf
 -rw------- 1 Debian-exim Debian-exim     119 Dec 15 16:41 e.conf 
@@ -26,6 +28,13 @@
 <li>その他、メールログやシステムログに異常がみられないか</li>
 </ul>
 <p>
+対策:
+<ul>
+<li><strong>すぐに Exim4 のアップデートを実施</strong>してください (aptitude update; aptitude safe-upgrade などしてパッケージを最新の状態に保ってください)</li>
+<li>最新のセキュリティ更新情報が送付される <a href="http://lists.debian.org/debian-security-announce/";>debian-security-announce メーリングリストの購読</a>や <a href="http://www.debian.org/security/dsa";>セキュリティ更新情報の RSS の取得</a>を検討ください (日本語訳は <a href="http://www.debian.or.jp/community/ml/openml.html#usersML";>debian-users メーリングリスト</a>で配布されています)</li>
+<li><a href="http://packages.debian.org/lenny/apticron";>apticron パッケージ</a>を使った自動更新の確認などを検討ください</li>
+</ul>
+<p>
 今回の問題は、容易に侵入を許し root 権限を奪われる非常に危険なケースです。十分に注意・確認をお願いします。</p>