ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° nginx 1.21.1

ΠŸΡƒΡΠ½Π°Ρ‚ Π΅ основният ΠΊΠ»ΠΎΠ½ Π½Π° nginx 1.21.1, Π² ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ (Π² ΠΏΠ°Ρ€Π°Π»Π΅Π»Π½ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈΡ стабилСн ΠΊΠ»ΠΎΠ½ 1.20 сС правят само ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° сСриозни Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΈ уязвимости).

Основни ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • Nginx сСга Π²ΠΈΠ½Π°Π³ΠΈ Π²Ρ€ΡŠΡ‰Π° Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° CONNECT; ΠΏΡ€ΠΈ Π΅Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΡƒΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° Π·Π°Π³Π»Π°Π²ΠΊΠΈΡ‚Π΅ β€žContent-Lengthβ€œ ΠΈ β€žTransfer-Encodingβ€œ; ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠΌΠ° ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π»ΠΈ ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½ΠΈ Π·Π½Π°Ρ†ΠΈ Π² Π½ΠΈΠ·Π° Π½Π° заявката, ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° HTTP Π·Π°Π³Π»Π°Π²ΠΊΠ°Ρ‚Π° ΠΈΠ»ΠΈ стойността Π½Π° Π·Π°Π³Π»Π°Π²ΠΊΠ°Ρ‚Π° Π½Π° хоста.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΎ тСстванС Π½Π° конфигурацията ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° мноТСство Π³Π½Π΅Π·Π΄Π° Π·Π° ΡΠ»ΡƒΡˆΠ°Π½Π΅.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΎ Π΅ΠΊΡ€Π°Π½ΠΈΡ€Π°Π½Π΅ Π½Π° символитС """, "<", ">", "\", "^", "`", "{", "|" ΠΈ "}" ΠΏΡ€ΠΈ прокси с промяна Π½Π° URI.
  • НамалСна консумация Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ Π·Π° заявки Π·Π° дълга ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΏΡ€ΠΈ прокси ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 64 Π±ΡƒΡ„Π΅Ρ€Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€