ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ Ρ€Π΅Π»ΠΈΠ· FreeRDP 3.27.0 β€” ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Remote Desktop Protocol, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰Π΅ΠΉ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ RDP-сСрвСрам. Выпуск ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ 15 июня 2026 Π³ΠΎΠ΄Π°, ΠΎ Ρ‡Ρ‘ΠΌ сообщаСтся Π² ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ Π·Π°ΠΌΠ΅Ρ‚ΠΊΠ΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°. Архивы Π½ΠΎΠ²ΠΎΠΉ вСрсии Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Ρ‹ Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ Ρ€Π΅Π»ΠΈΠ·ΠΎΠ² FreeRDP, Π° ΠΏΠΎΠ»Π½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ доступСн Ρ‡Π΅Ρ€Π΅Π· сравнСниС 3.26.0…3.27.0 Π½Π° GitHub.


Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ FreeRDP 3.27.0 ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΌ выпуском с Π½ΠΎΠ²Ρ‹ΠΌΠΈ возмоТностями, исправлСниями ошибок ΠΈ чисткой ΠΊΠΎΠ΄Π°. Одно ΠΈΠ· Π³Π»Π°Π²Π½Ρ‹Ρ… ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ β€” Π±ΠΎΠ»Π΅Π΅ строгиС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ TLS: ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ бСзопасности TLS Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ выставлСн Π² 2, Π° минимальная поддСрТиваСмая вСрсия TLS ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π° Π΄ΠΎ TLS 1.2. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ старыС ΠΈ слабыС TLS-ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ большС Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. ΠŸΡ€ΠΈ нСобходимости ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π° сторонС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ /tls:seclevel: ΠΈ /tls:enforce:, Π° сСрвСрныС Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ этим Ρ‡Π΅Ρ€Π΅Π· rdpSettings::FreeRDP_TLSMinVersion ΠΈ rdpSettings::FreeRDP_TlsSecLevel, ΠΊΠ°ΠΊ ΡƒΠΊΠ°Π·Π°Π½ΠΎ Π² Ρ€Π΅Π»ΠΈΠ·Π½Ρ‹Ρ… Π·Π°ΠΌΠ΅Ρ‚ΠΊΠ°Ρ… FreeRDP 3.27.0.

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ измСнСния FreeRDP 3.27.0:

  • TLS ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ стал строТС.
    Π’ FreeRDP 3.27.0 ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ бСзопасности TLS Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Ρ€Π°Π²Π΅Π½ 2, Π° минимальная вСрсия ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° β€” TLS 1.2. Π­Ρ‚ΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ Π±Π°Π·ΠΎΠ²ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ RDP-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΈ сниТаСт риск использования ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… криптографичСских ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ². Для совмСстимости со старыми сСрвСрами оставлСны явныС настройки ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° /tls:seclevel: ΠΈ /tls:enforce:.

  • Π£Π»ΡƒΡ‡ΡˆΠ΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Azure/Entra.
    Π’ Ρ€Π΅Π»ΠΈΠ· Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ для Π±ΠΎΠ»Π΅Π΅ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ, связанных с Azure/Entra. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΡƒΡ‚ΠΎΡ‡Π½ΡΡŽΡ‚, Ρ‡Ρ‚ΠΎ Ρ€Π΅Ρ‡ΡŒ ΠΈΠ΄Ρ‘Ρ‚ ΠΎ извСстных, Π½ΠΎ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π½Π΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡΡ…. На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ это Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ FreeRDP Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сцСнариях, Π³Π΄Π΅ RDP-доступ завязан Π½Π° инфраструктуру Microsoft Entra ID.

  • ΠšΡ€ΡƒΠΏΠ½ΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Android-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.
    Android-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ снова ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» большой Π½Π°Π±ΠΎΡ€ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ список Π² Ρ€Π΅Π»ΠΈΠ·Π½ΠΎΠΉ Π·Π°ΠΌΠ΅Ρ‚ΠΊΠ΅ Π½Π΅ раскрыт, Π½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ благодарят участника @svncibrahim Π·Π° Π²ΠΊΠ»Π°Π΄. Π­Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ линию ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… выпусков, Π³Π΄Π΅ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ FreeRDP Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ приводился Π² порядок.

  • ИзмСнСна Ρ€Π°Π±ΠΎΡ‚Π° с password hash Π½Π° Π½Π΅-Windows-систСмах.
    Password hash Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΉ SSPI-Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ Π½Π° систСмах, ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΎΡ‚ Windows. Π­Ρ‚ΠΎ Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π² ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ΅ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с SSPI-совмСстимой Π»ΠΎΠ³ΠΈΠΊΠΎΠΉ, Π²Π°ΠΆΠ½ΠΎΠ΅ ΠΏΡ€Π΅ΠΆΠ΄Π΅ всСго для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΠΈ сборщиков, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… FreeRDP ΠΊΠ°ΠΊ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΡƒ.

  • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ API RDP proxy.
    Из ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² RDP proxy ΡƒΠ±Ρ€Π°Π½Ρ‹ Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ структуры. Авторы ΠΎΡ‚ΠΌΠ΅Ρ‡Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ извСстных ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ этого Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ API Π½Π΅Ρ‚, Π½ΠΎ Ссли ΠΊΡ‚ΠΎ-Ρ‚ΠΎ всё ΠΆΠ΅ зависСл ΠΎΡ‚ Π½Π΅Π³ΠΎ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ, Π΅ΠΌΡƒ стоит ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ с Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ. Π­Ρ‚ΠΎ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ относится ΠΊ чисткС API ΠΈ сниТСнию риска случайной зависимости внСшнСго ΠΊΠΎΠ΄Π° ΠΎΡ‚ Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… структур.

  • Π£Π»ΡƒΡ‡ΡˆΠ΅Π½Π° раскладка ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹.
    Π’ список ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΏΡ€Π°Π²ΠΊΠΈ keyboard mapping. Π’Π°ΠΊΠΈΠ΅ измСнСния ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²Π°ΠΆΠ½Ρ‹ для ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… раскладок ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… клавиш Π² ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΡƒΡŽ сСссию, особСнно ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ с Linux-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΊ Windows-сСрвСрам ΠΈΠ»ΠΈ нСстандартным RDP-окруТСниям.

  • Π Π°ΡΡˆΠΈΡ€Π΅Π½ ΠΊΠ°Π½Π°Π» RDPDR.
    Канал RDPDR, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠΉ Π·Π° ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ устройств, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚Ρ‹. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΏΠΎΠ΄Ρ‡Ρ‘Ρ€ΠΊΠΈΠ²Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ это Π½Π΅ Π»ΠΎΠΌΠ°Π΅Ρ‚ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, Π½ΠΎ позволяСт ΠΊΠ°Π½Π°Π»Π°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Π½ΠΎΠ²ΡƒΡŽ схСму, Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… дальшС.

  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ API клиСнтской статистики.
    Π’ FreeRDP появился API для логирования клиСнтской статистики. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΎΠ½ ΠΏΠ΅Ρ‡Π°Ρ‚Π°Π΅Ρ‚ trace-Π»ΠΎΠ³ Π² ΠΊΠΎΠ½Ρ†Π΅ сСссии, Π½ΠΎ Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ ΠΈ Π² любой ΠΌΠΎΠΌΠ΅Π½Ρ‚ соСдинСния. Π­Ρ‚ΠΎ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ для диагностики, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° качСства RDP-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΈ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², построСнных ΠΏΠΎΠ²Π΅Ρ€Ρ… libfreerdp.

  • Π£Π»ΡƒΡ‡ΡˆΠ΅Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… символов WinPR.
    Π’ Ρ€Π΅Π»ΠΈΠ·Π΅ исправлСна ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° deprecated-ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² WinPR ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° опция WITHOUT_WINPR_3x_DEPRECATED, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ FreeRDP Π±Π΅Π· символов, ΠΎΠ±ΡŠΡΠ²Π»Π΅Π½Π½Ρ‹Ρ… ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌΠΈ Π² ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠΉ Π²Π΅Ρ‚ΠΊΠ΅ 3.x. Π­Ρ‚ΠΎ Π²Π°ΠΆΠ½ΠΎ для ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°ΡŽΡ‰ΠΈΡ… дистрибутивов ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ хотят Π·Π°Ρ€Π°Π½Π΅Π΅ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒΡΡ ΠΊ Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΉ чисткС API.

  • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ уязвимости.
    ВмСстС с FreeRDP 3.27.0 ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Ρ‹ ΠΏΡΡ‚ΡŒ GitHub Security Advisory. Π‘Ρ€Π΅Π΄ΠΈ Π½ΠΈΡ… β€” heap-buffer-overflow Π² TS Gateway RPC RESPONSE reassembly ΠΈΠ·-Π·Π° рассинхронизации alloc_hint ΠΈ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π΄Π°Π½Π½Ρ‹Ρ…, исправлСнный Π² 3.27.0 (GHSA-9gxm-3mf5-f5cx); heap-buffer-overflow Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ TS Gateway RPC fragment receive ΠΈΠ·-Π·Π° Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ограничСния bind_ack max_xmit_frag (GHSA-7rp4-66mc-j9vx); out-of-bounds read Π² H.264 YUV-to-RGB conversion ΠΏΡ€ΠΈ нСсовпадСнии Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠ² Π΄Π΅ΠΊΠΎΠ΄Π΅Ρ€Π° ΠΈ повСрхности (GHSA-3mmf-qh4f-frm6); heap-buffer-overflow write Π² AVC444 YUV buffer allocation (GHSA-vx73-w5q6-7jqr); Π° Ρ‚Π°ΠΊΠΆΠ΅ integer overflow Π² freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Π§Π°ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΊ врСдоносному RDP-сСрвСру ΠΈΠ»ΠΈ gateway, поэтому ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ особСнно Π²Π°ΠΆΠ½ΠΎ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ ΠΊ внСшним ΠΈΠ»ΠΈ Π½Π΅Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ RDP-ΡƒΠ·Π»Π°ΠΌ.

  • НовыС участники ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.
    Π’ Ρ€Π΅Π»ΠΈΠ·Π΅ ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΈΠ±ΡŒΡŽΡ‚ΠΎΡ€Ρ‹: @ramnes, @grioghar, @scottgeigel2, @metsw24-max ΠΈ @zorjen122. Для инфраструктурного ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π²Ρ€ΠΎΠ΄Π΅ FreeRDP это Π²Π°ΠΆΠ½ΠΎ: ΠΎΠ½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠ°ΠΊ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, Π½ΠΎ ΠΈ ΠΊΠ°ΠΊ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ… для ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ доступа.

Π’ Ρ†Π΅Π»ΠΎΠΌ FreeRDP 3.27.0 выглядит Π½Π΅ ΠΊΠ°ΠΊ космСтичСский bugfix-Ρ€Π΅Π»ΠΈΠ·, Π° ΠΊΠ°ΠΊ практичСскоС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ для администраторов, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ RDP Π½Π° Linux, BSD, macOS, Android ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…. Π“Π»Π°Π²Π½Ρ‹Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ β€” Π±ΠΎΠ»Π΅Π΅ строгиС TLS-настройки ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ совмСстимости с Azure/Entra, обновлСния Android-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ исправлСния уязвимостСй, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΡƒΡŽ сторону RDP-соСдинСний.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

ΠšΡƒΠΏΠΈΡ‚ΡŒ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ хостинг для сайтов с Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ ΠΎΡ‚ DDoS, VPS VDS сСрвСры πŸ”₯ ΠšΡƒΠΏΠΈΡ‚ΡŒ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ хостинг для сайтов с Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ ΠΎΡ‚ DDoS, VPS VDS сСрвСры | ProHoster