Nmail PHP 다운로드
Nmail PHP 3.4.0 -> 3.4.1 보안 업데이트
Nmail PHP 3.4.0 -> 3.4.1 스탠더드 업데이트
보안 취약점 개선
# 주의) 유지보수 고객용 안내
유지보수 고객사용 프리미엄 업데이트는 메일로 개별 안내 드리고 있습니다.
- 목 차 -
1. 주요 개선 사항
이번 업데이트는 사용자 기능 및 화면에 변경이 없으며, 보안 취약점 및 관리자 일부 기능 개선만 있습니다.
- 로그인 화면 안내 문구 XSS 취약점 개선(웹메일 도메인 관리자 계정 탈취후 가능) KVE-2026-1553
- 공용 일정 XSS 취약점 개선(웹메일 일반 계정 탈취후 가능) KVE-2026-1514
- 공용 웹하드 XSS 취약점 개선(웹메일 일반 계정 탈취후 가능) KVE-2026-1532
- 공용 웹하드 Guest 계정 설정시 XSS 취약점 개선(웹메일 도메인 관리자 계정 탈취후 가능) KVE-2026-1557
- 권한이 없는 공용 웹하드 파일 삭제 취약점 개선(웹메일 일반 계정 탈취후 가능) KVE-2026-1568
- [메일서버관리 - 서버 설정 - 보안 설정] 리다이렉션 보안 설정 추가. (잠재적인 리다이렉션 공격 방어)
- [메일서버관리 - 서버 설정 - SMTP/POP3 설정] SMTP Received 헤더수 제한 설정 추가. (일부 메일 수신시 에러 가능성 예방, 기본 16 에서 32로 상향)
* 모든 취약점은 웹메일 일반 계정이나 도메인 관리자 계정이 먼저 탈취되어야 가능합니다.
* XSS 취약점은 javascript 를 임의 실행하여, 정보를 수집하거나 원치 않는 사이트로 강제 이동시켜 피해를 유발할 수 있습니다.
2. 직접 업데이트 주의사항
① 유지보수계약중인 경우
저희와 별도 유지보수계약을 맺고 계신 업체에서는 업데이트를 메일
( nmail@passkorea.net )로 요청하시면, 작업 진행 및 모니터링을 지원해드리고 있습니다.
② 사용중인 버젼 확인
웹메일에서 서버관리자(postmaster)로 로그인하여,
[메일서버관리 - Nmail 정보]에서 Nmail PHP 3.4.0 인지 확인합니다.
업데이트 가능 버전) 3.4.0
업데이트 불가 버전) 3.0.0 / 3.0 / 3.1 / 3.2 / 3.3.0
만약 3.3 버전 사용시 3.3.0 to 3.4.0 업데이트를 먼저 적용해야 합니다.
주의) Nmail PHP 2 제품에서는 업데이트가 아닌 별도 유상 업그레이드 필요.
③ 수정된 소스 안내
업데이트는 기존 소스를 덮어씌우는 형태로 진행됩니다.
따라서 수정된 소스나 디자인이 있다면 반드시 미리 백업 받아두시기 바랍니다.
주의) 수정된 프로그램 소스나 디자인 스킨이 있고, 메일 서비스 중요도가 높은 경우
반드시 개발 서버를 구축하여 사전 테스트 진행을 권장 드립니다.
④ 업데이트전 데모 확인
업데이트전 데모 사이트에서 최신 버전 화면 및 기능을 반드시 확인 부탁 드립니다.
- 데모 주소 : https://nm3.passkorea.net/
- 패스코리아넷 홈페이지 : 제품 소개 – 엔메일 – 웹메일 데모
3. 직접 업데이트 방법
① Linux/Windows 공통사항
1. 업데이트전 [메일서버관리]에서 Nmail 버전, PHP 버전을 기록해두시기 바랍니다.
(업데이트 문제시 문의를 위해서는 화면 캡쳐 권장)
2. 엔메일 소스(nmail/, tools/, vendor/) 디렉토리와 DB를 백업해두시기 바랍니다.
3. 모바일웹 모듈을 별도 구입하신 경우, 홈페이지 [고객지원 – 문의하기]를 통해 모바일웹 업데이트를 요청해주시면 됩니다.
모바일웹 모듈 구입시 스마트폰에서 모바일웹 전용 UI 보임.
엔메일 소스 디렉토리에서 nmail/m/ 디렉토리 존재.
문의하기 - https://www.passkorea.net/customer-question
② Linux 서버 사용자
1. 패치파일을 다운로드 받아 덮어씌우고, update_db.php 를 실행합니다.
|
# 파일 다운로드 cd /home/nmail2 wget http://www.passkorea.net/nmailphp/nmail-php-patch-3.4.0-to-3.4.1-standard_26.07.22_1322.tgz
# 다운로드한 파일 확인 ls -l nmail-php-patch-3.4.0-to-3.4.1-standard_26.07.22_1322.tgz # 실행 결과) -rw-r--r-- 1 root root 1250584 7월 22 13:22 nmail-php-patch-3.4.0-to-3.4.1-standard_26.07.22_1322.tgz
# 압축 풀어 덮어쓰기 tar zxvfp nmail-php-patch-3.4.0-to-3.4.1-standard_26.07.22_1322.tgz
# 업데이트 프로그램 실행 (중요!) cd tools/ php update_db.php |
2. 웹메일의 [메일서버관리 - Nmail 정보]에서 업그레이드된 버젼을 확인하면 모든 작업이 완료됩니다.
③ Windows 서버 사용자
1. [Windows 탐색기]를 실행해서 엔메일이 설치된 폴더( C:\NmailPHP )로 이동합니다.
주의) 설치 폴더는 서버마다 D:, E: 등 드라이브가 다를 수 있음.
2. 아래 파일을 다운로드 한 후 '알집'등의 압축프로그램을 통해 '현재 폴더에 압축풀기'를 합니다. 기존 소스들을 덮어씌우는 작업이므로, 덮어 씌울지 묻는 창에서 '예'를 누릅니다.
https://www.passkorea.net/nmailphp/nmail-php-patch-3.4.0-to-3.4.1-standard_26.07.22_1322.zip
# 참고) 서버에서 https 인증서 오류시 http 다운로드 주소
http://www.passkorea.net/nmailphp/nmail-php-patch-3.4.0-to-3.4.1-standard_26.07.22_1322.zip
3. [시작 - 실행]에서 “cmd” 명령을 입력후, 엔메일 디렉토리 아래의 tools 폴더로 이동하여 업데이트 프로그램을 실행합니다. (중요!)
|
cd C:\NmailPHP
# 업데이트 프로그램 실행전 cmd 콘솔 한글 깨짐 확인 cd tools chcp 65001 php mbr_add.php
## 참고) 한글이 깨질 경우, cmd 속성에서 한글 폰트 변경 등이 필요 할 수 있습니다.
# 업데이트 프로그램 실행 (중요!) php update_db.php |
4. 웹메일의 [메일서버관리 - Nmail 정보]에서 업그레이드된 버젼을 확인하면 모든 작업이 완료됩니다.
* 업데이트 문의하기 - https://www.passkorea.net/customer-question
| 다음 글 | Nmail PHP 3.3.0 -> 3.4.0 스탠더드 업데이트 / 보안 강화 및 기능 추가 | PASSKOREA | 2026.01.14 |
|---|