Издания Π½Π° Nginx 1.21.0 ΠΈ nginx 1.20.1 с корСкция Π½Π° уязвимости

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π΅Π½ΠΎ Π΅ ΠΏΡŠΡ€Π²ΠΎΡ‚ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° новия основСн ΠΊΠ»ΠΎΠ½ Π½Π° nginx 1.21.0, Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ бСшС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰Π° вСрсия ΠΏΠ°Ρ€Π°Π»Π΅Π»Π½ΠΎ с ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈΡ стабилСн ΠΊΠ»ΠΎΠ½ 1.20.1, ΠΊΠΎΠΉΡ‚ΠΎ въвСТда само ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° сСриозни Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΈ уязвимости. Π‘Π»Π΅Π΄Π²Π°Ρ‰Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° основния ΠΊΠ»ΠΎΠ½ 1.21.x Ρ‰Π΅ сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° стабилСн ΠΊΠ»ΠΎΠ½ 1.22.

НовитС вСрсии поправят уязвимост (CVE-2021-23017) Π² ΠΊΠΎΠ΄Π° Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° ΠΈΠΌΠ΅Π½Π° Π½Π° хостовС Π² DNS, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ срив ΠΈΠ»ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ Π½Π° DNS ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€ ΠΎΡ‚ Π΅Π΄ΠΈΠ½ Π±Π°ΠΉΡ‚. Уязвимостта сС появява само ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° Π² настройкитС Π½Π° DNS Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° β€žresolverβ€œ. Π—Π° Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ Π°Ρ‚Π°ΠΊΠ°, нападатСлят трябва Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Ρ„Π°Π»ΡˆΠΈΡ„ΠΈΡ†ΠΈΡ€Π° UDP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΎΡ‚ DNS ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΈΠ»ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π°Π΄ DNS ΡΡŠΡ€Π²ΡŠΡ€Π°. Уязвимостта сС появи слСд пусканСто Π½Π° nginx 0.6.18. МоТС Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° корСкция Π·Π° отстраняванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² ΠΏΠΎ-стари вСрсии.

ΠŸΡ€ΠΎΠΌΠ΅Π½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността Π² nginx 1.21.0:

  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ към Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²ΠΈΡ‚Π΅ β€žproxy_ssl_certificateβ€œ, β€žproxy_ssl_certificate_keyβ€œ, β€žgrpc_ssl_certificateβ€œ, β€žgrpc_ssl_certificate_keyβ€œ, β€žuwsgi_ssl_certificateβ€œ ΠΈ β€žuwsgi_ssl_certificate_keyβ€œ.
  • ΠŸΡ€ΠΎΠΊΡΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΡŠΡ‚ Π·Π° ΠΏΠΎΡ‰Π° Π΄ΠΎΠ±Π°Π²ΠΈ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° β€žΡ‚Ρ€ΡŠΠ±ΠΎΠΏΡ€ΠΎΠ²ΠΎΠ΄β€œ Π·Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° мноТСство POP3 ΠΈΠ»ΠΈ IMAP заявки Π² Π΅Π΄Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΈ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π΄ΠΎΠ±Π°Π²ΠΈ Π½ΠΎΠ²Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° β€žmax_errorsβ€œ, която опрСдСля максималния Π±Ρ€ΠΎΠΉ Π³Ρ€Π΅ΡˆΠΊΠΈ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, слСд ΠΊΠΎΠΈΡ‚ΠΎ Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Ρ‰Π΅ бъдС Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½Π°.
  • Π”ΠΎΠ±Π°Π²Π΅Π½ Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€ β€žfastopenβ€œ към ΠΌΠΎΠ΄ΡƒΠ»Π° Π·Π° ΠΏΠΎΡ‚ΠΎΠΊ, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‰ Ρ€Π΅ΠΆΠΈΠΌ β€žTCP Fast Openβ€œ Π·Π° ΡΠ»ΡƒΡˆΠ°Ρ‰ΠΈ сокСти.
  • ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ с избягванСто Π½Π° спСциални символи ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΈ прСнасочвания Ρ‡Ρ€Π΅Π· добавянС Π½Π° Π½Π°ΠΊΠ»ΠΎΠ½Π΅Π½Π° Ρ‡Π΅Ρ€Ρ‚Π° Π² края са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ.
  • ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ със затварянСто Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠΈ към ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° SMTP ΠΊΠΎΠ½Π²Π΅ΠΉΠ΅Ρ€ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€