[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Debian JP master SVN www commits (rev.1104)



=======================================================
Repository: /org/svn.debian.or.jp/repos
  Revision: 1104
  Commiter: henrich
      Date: 2010-12-21 23:01:36 +0900 (火, 21 12月 2010)
=======================================================
Log:

mention about it's exploitable from local user


=======================================================
Changed:

U   www/trunk/blosxom/data/exim4-security-update.d

Modified: www/trunk/blosxom/data/exim4-security-update.d
===================================================================
--- www/trunk/blosxom/data/exim4-security-update.d	2010-12-21 13:01:51 UTC (rev 1103)
+++ www/trunk/blosxom/data/exim4-security-update.d	2010-12-21 14:01:36 UTC (rev 1104)
@@ -7,7 +7,7 @@
 <ul>
 
 <li>メールサーバを Exim4 で運用していないかどうか。Exim4 は Debian において、MTA が必要になる場合に依存関係上、自動的にインストールされることがあります。なお、postfix など他のメールサーバを利用している場合は、今回の場合は問題がありません。</li>
-<li>Exim4 をインストールしている場合、外部からのメールを受け取る設定になっているかどうか (ローカル配送専用のメールサーバとして Exim4 が導入されている場合は、今回の影響を受けない可能性が高くなります)。</li>
+<li>Exim4 をインストールしている場合、外部からのメールを受け取る設定になっているかどうか (ローカル配送専用のメールサーバとして Exim4 が導入されている場合は、外部からは攻撃を受けない可能性が高くなりますが、依然としてローカルユーザからは攻撃が可能な点にはご注意ください)。</li>
 <li><strong>12/10 以降</strong>にサーバの更新を実施しているかどうか。</li>
 <li>以下のようにして、Exim4 パッケージがセキュリティ更新されたものであるかを確認してください。<a href="http://packages.debian.org/lenny/exim4";>こちら</a>で現在の安定版でのバージョンの確認が可能になっています (現在のところ 4.69-9+lenny1 以上であれば問題ありません)。<br>
 <pre>