ΠΠ·-Π·Π° ΠΎΡΠΈΠ±ΠΊΠΈ ΠΏΡΠΈ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ ΠΊΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π² ΡΠΈΡΡΠ΅ΠΌΠ΅ Π΄ΠΎΡΡΠ°Π²ΠΊΠΈ ΠΊΠΎΠ½ΡΠ΅Π½ΡΠ°, ΠΏΡΠΈ ΠΏΠΎΠΏΡΡΠΊΠ΅ Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· ΡΠ±ΠΎΡΠΎΠΊ ΠΎΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ·Π°Π²ΡΠ΅ΡΠ° ΠΊΠΎΡΡΠ΅ΠΊΡΠΈΡΡΡΡΠ΅Π³ΠΎ Π²ΡΠΏΡΡΠΊΠ° Python 3.5.8 ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ»Π°ΡΡ ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½Π°Ρ ΡΠ±ΠΎΡΠΊΠ°, Π½Π΅ ΡΠΎΠ΄Π΅ΡΠΆΠ°ΡΠ°Ρ Π²ΡΠ΅Ρ
ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΉ. ΠΡΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°ΡΡΠΎΠ½ΡΠ»Π° ΡΠΎΠ»ΡΠΊΠΎ Π°ΡΡ
ΠΈΠ² Python-3.5.8.tar.xz, ΡΠ±ΠΎΡΠΊΠ° Python-3.5.8.tgz ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ»Π°ΡΡ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎ.
ΠΡΠ΅ΠΌ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌ, Π·Π°Π³ΡΡΠΆΠ°Π²ΡΠΈΠΌ ΡΠ°ΠΉΠ» «Python-3.5.8.tar.xz» Π² ΠΏΠ΅ΡΠ²ΡΠ΅ 12 ΡΠ°ΡΠΎΠ² ΠΏΠΎΡΠ»Π΅ ΡΠ΅Π»ΠΈΠ·Π°, ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎΡΡΡ Π·Π°Π³ΡΡΠΆΠ΅Π½Π½ΡΡ
Π΄Π°Π½Π½ΡΡ
ΠΏΠΎ ΠΊΠΎΠ½ΡΡΠΎΠ»ΡΠ½ΠΎΠΉ ΡΡΠΌΠΌΠ΅ (MD5 4464517ed6044bca4fc78ea9ed086c36). Π ΠΎΡΠ»ΠΈΡΠΈΠ΅ ΠΎΡ ΡΠΈΠ½Π°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΠ΅Π»ΠΈΠ·Π° ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½Π°Ρ Π²Π΅ΡΡΠΈΡ Π½Π΅ Π²ΠΊΠ»ΡΡΠ°Π»Π° ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ CVE-2019-16935 Π² ΠΊΠΎΠ΄Π΅ ΡΠ΅ΡΠ²Π΅ΡΠ° XML-RPC. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π΄ΠΎΠΏΡΡΠΊΠ°Π»Π° ΠΏΠΎΠ΄ΡΡΠ°Π½ΠΎΠ²ΠΊΡ JavaScript-ΠΊΠΎΠ΄Π° (XSS) ΡΠ΅ΡΠ΅Π· ΠΏΠΎΠ»Π΅ server_title ΠΈΠ·-Π·Π° ΠΎΡΡΡΡΡΡΠ²ΠΈΡ ΡΠΊΡΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠ³Π»ΠΎΠ²ΡΡ
ΡΠΊΠΎΠ±ΠΎΠΊ. ΠΡΠ°ΠΊΡΡΡΠΈΠΉ ΠΌΠΎΠ³ Π΄ΠΎΠ±ΠΈΡΡΡΡ ΠΏΠΎΠ΄ΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ JavaScript-ΠΊΠΎΠ΄Π° Π² ΡΠ»ΡΡΠ°Π΅, Π΅ΡΠ»ΠΈ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ΅Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΡ ΠΈΠΌΠ΅Π½ΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ° Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΎΠ³ΠΎ Π²Π²ΠΎΠ΄Π° (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, «server.set_server_name(‘test<script>’)»).
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru