[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Debian JP master SVN www commits (rev.1103)
=======================================================
Repository: /org/svn.debian.or.jp/repos
Revision: 1103
Commiter: henrich
Date: 2010-12-21 22:01:51 +0900 (火, 21 12月 2010)
=======================================================
Log:
add more info about exim4 update
=======================================================
Changed:
U www/trunk/blosxom/data/exim4-security-update.d
Modified: www/trunk/blosxom/data/exim4-security-update.d
===================================================================
--- www/trunk/blosxom/data/exim4-security-update.d 2010-12-21 11:51:37 UTC (rev 1102)
+++ www/trunk/blosxom/data/exim4-security-update.d 2010-12-21 13:01:51 UTC (rev 1103)
@@ -5,13 +5,15 @@
<p>
Debian による公開サーバを運用されている方は、以下の点をチェックしてください。</p>
<ul>
-<li>メールサーバを Exim4 で運用していないかどうか。postfix など他のメールサーバを利用している場合は、今回の場合は問題がありません。</li>
+
+<li>メールサーバを Exim4 で運用していないかどうか。Exim4 は Debian において、MTA が必要になる場合に依存関係上、自動的にインストールされることがあります。なお、postfix など他のメールサーバを利用している場合は、今回の場合は問題がありません。</li>
+<li>Exim4 をインストールしている場合、外部からのメールを受け取る設定になっているかどうか (ローカル配送専用のメールサーバとして Exim4 が導入されている場合は、今回の影響を受けない可能性が高くなります)。</li>
<li><strong>12/10 以降</strong>にサーバの更新を実施しているかどうか。</li>
<li>以下のようにして、Exim4 パッケージがセキュリティ更新されたものであるかを確認してください。<a href="http://packages.debian.org/lenny/exim4">こちら</a>で現在の安定版でのバージョンの確認が可能になっています (現在のところ 4.69-9+lenny1 以上であれば問題ありません)。<br>
<pre>
$ dpkg -s exim4 | grep Version
Version: 4.69-9+lenny1</pre></li>
-<li>既に被害にあっていないかどうか。現在確認されているところでは、<strong>/var/spool/exim4 以下</strong>にツールが配置されているケースがあります。以下のようなファイルが配置されている場合は、残念ながら既に侵入されています。
+<li>既に被害にあっていないかどうか。現在確認されているところでは、<strong>/var/spool/exim4 以下</strong>にツールが配置されているケースがあります。以下のようなファイルが配置されている場合は、残念ながら既に侵入されています (<a href="http://www.reddit.com/r/netsec/comments/en650/details_of_the_root_kit_that_got_installed_on_my/">参考URL</a>) 。
<pre>
-rw------- 1 Debian-exim Debian-exim 117 Dec 15 16:41 a.conf
-rw------- 1 Debian-exim Debian-exim 119 Dec 15 16:41 e.conf
@@ -26,6 +28,13 @@
<li>その他、メールログやシステムログに異常がみられないか</li>
</ul>
<p>
+対策:
+<ul>
+<li><strong>すぐに Exim4 のアップデートを実施</strong>してください (aptitude update; aptitude safe-upgrade などしてパッケージを最新の状態に保ってください)</li>
+<li>最新のセキュリティ更新情報が送付される <a href="http://lists.debian.org/debian-security-announce/">debian-security-announce メーリングリストの購読</a>や <a href="http://www.debian.org/security/dsa">セキュリティ更新情報の RSS の取得</a>を検討ください (日本語訳は <a href="http://www.debian.or.jp/community/ml/openml.html#usersML">debian-users メーリングリスト</a>で配布されています)</li>
+<li><a href="http://packages.debian.org/lenny/apticron">apticron パッケージ</a>を使った自動更新の確認などを検討ください</li>
+</ul>
+<p>
今回の問題は、容易に侵入を許し root 権限を奪われる非常に危険なケースです。十分に注意・確認をお願いします。</p>