Актуализация Π½Π° Tor с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π΅Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ вСрсии Π½Π° инструмСнтариума Tor (0.3.5.14, 0.4.4.8, 0.4.5.7), ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Tor. НовитС вСрсии Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ Π΄Π²Π΅ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° DoS Π°Ρ‚Π°ΠΊΠΈ Π½Π° Tor ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ възли:

  • CVE-2021-28089 - нападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ ΠΎΡ‚ΠΊΠ°Π· Π½Π° обслуТванС Π½Π° всСки Tor възСл ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΊΠ°Ρ‚ΠΎ създадС голямо Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅ Π½Π° процСсора, ΠΊΠΎΠ΅Ρ‚ΠΎ възниква ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ Ρ‚ΠΈΠΏΠΎΠ²Π΅ Π΄Π°Π½Π½ΠΈ. Уязвимостта Π΅ Π½Π°ΠΉ-опасна Π·Π° Ρ€Π΅Π»Π΅Ρ‚Π°Ρ‚Π° ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π° Directory Authority, ΠΊΠΎΠΈΡ‚ΠΎ са Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ отговарят Π·Π° удостовСряванСто ΠΈ ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° потрСбитСля Π½Π° списък ΠΎΡ‚ шлюзовС, ΠΊΠΎΠΈΡ‚ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π‘ΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ са Π½Π°ΠΉ-лСсни Π·Π° Π°Ρ‚Π°ΠΊΠ°, Π·Π°Ρ‰ΠΎΡ‚ΠΎ позволяват Π½Π° всСки Π΄Π° ΠΊΠ°Ρ‡Π²Π° Π΄Π°Π½Π½ΠΈ. Атака срСщу Ρ€Π΅Π»Π΅Ρ‚Π° ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π° Ρ‡Ρ€Π΅Π· изтСглянС Π½Π° кСша Π½Π° дирСкторията.
  • CVE-2021-28090 - Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ срив Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ Π½Π° дирСктория Ρ‡Ρ€Π΅Π· ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ ΠΎΡ‚Π΄Π΅Π»Π΅Π½ подпис, ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° информация Π·Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° консСнсус Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€