āĻāĻ¨ā§āĻ¨āĻ¯āĻŧāĻ¨ā§āĻ° āĻ¸āĻžāĻ¤ āĻŦāĻāĻ° āĻĒāĻ°
āĻĒā§āĻ°āĻāĻ˛ā§āĻĒā§āĻ° āĻ¸āĻ°ā§āĻŦāĻļā§āĻˇ āĻ¸ā§āĻĨāĻŋāĻ¤āĻŋāĻļā§āĻ˛ āĻŽā§āĻā§āĻ¤āĻŋ āĻāĻŋāĻ˛
āĻ°ā§āĻ˛āĻŋāĻ āĻŽāĻĄā§āĻ˛, āĻ¯āĻž āĻŽāĻžāĻ¸ā§āĻāĻžāĻ° āĻļāĻžāĻāĻžāĻ° āĻ¸ā§āĻĨāĻžāĻ¯āĻŧā§āĻāĻ°āĻŖ āĻāĻŦāĻ āĻ¸āĻāĻļā§āĻ§āĻ¨āĻŽā§āĻ˛āĻ āĻāĻĒāĻĄā§āĻā§āĻ° āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧāĻā§āĻ°āĻŽāĻŋāĻ āĻĒā§āĻ°āĻāĻžāĻļāĻ¨āĻžāĻ° āĻĒāĻ°ā§ āĻāĻāĻāĻŋ āĻāĻ˛ā§āĻ˛ā§āĻāĻ¯ā§āĻā§āĻ¯ āĻĒā§āĻ°āĻāĻžāĻļā§āĻ° āĻŦāĻžāĻ°ā§āĻˇāĻŋāĻ āĻāĻ āĻ¨ āĻŦā§āĻāĻžāĻ¯āĻŧāĨ¤ āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻ°āĻŋāĻ˛āĻŋāĻāĻā§āĻ˛āĻŋ āĻĻā§āĻ āĻŦāĻāĻ°ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻŋāĻ¤ āĻšāĻŦā§ - āĻāĻ āĻŦāĻāĻ° āĻŦāĻžāĻ āĻĢāĻŋāĻā§āĻ¸ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻŦāĻ āĻ
āĻ¨ā§āĻ¯ āĻŦāĻāĻ° āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ āĻŋāĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯āĨ¤
āĻĒā§āĻ°āĻ§āĻžāĻ¨
- āĻāĻāĻāĻŋ āĻā§āĻ°āĻžāĻ¨āĻāĻŋāĻ RDP āĻĒā§āĻ°āĻā§āĻ¸āĻŋ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°āĻžāĻ° āĻā§āĻˇāĻŽāĻ¤āĻž āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§;
- MS-RA 2 (āĻ°āĻŋāĻŽā§āĻ āĻ ā§āĻ¯āĻžāĻ¸āĻŋāĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ā§āĻ¸ āĻĒā§āĻ°ā§āĻā§āĻāĻ˛) āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§;
- āĻ¸ā§āĻŽāĻžāĻ°ā§āĻ āĻāĻžāĻ°ā§āĻĄ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻāĻŋāĻ¤ āĻā§āĻĄ āĻĒā§āĻ¨āĻ°āĻžāĻ¯āĻŧ āĻāĻžāĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ āĻĒā§āĻ°ā§āĻŦā§ āĻ āĻ¨ā§āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻž āĻāĻŦāĻ āĻļāĻā§āĻ¤āĻŋāĻļāĻžāĻ˛ā§ āĻāĻ¨āĻĒā§āĻ āĻĄā§āĻāĻž āĻŦā§āĻ§āĻ¤āĻž;
- "/ āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ°" āĻŦāĻŋāĻāĻ˛ā§āĻĒāĻāĻŋ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§, āĻ¯āĻž āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ° āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻāĻ°āĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĒā§āĻĨāĻ āĻŦāĻŋāĻāĻ˛ā§āĻĒ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒā§āĻ°ā§āĻŦā§ āĻĻā§āĻāĻ¯āĻŧāĻž āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻžāĻā§ āĻāĻā§āĻā§āĻ¤ āĻāĻ°ā§ (āĻ¸āĻžāĻ°ā§āĻ-āĻāĻĒā§āĻā§āĻˇāĻž, āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ°-āĻ āĻ¸ā§āĻŦā§āĻāĻžāĻ°, āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ°-āĻ¨āĻžāĻŽ, āĻ¸āĻžāĻ°ā§āĻāĻŋ-āĻā§āĻĢā§);
- āĻĄāĻžāĻāĻ°ā§āĻā§āĻāĻāĻĢāĻŦāĻŋ āĻāĻŋāĻ¤ā§āĻ¤āĻŋāĻ āĻāĻāĻāĻŋ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻā§āĻ° āĻĄā§āĻ˛āĻŋāĻāĻžāĻ°āĻŋ, āĻ¯āĻž āĻ āĻ¸āĻŽāĻ°ā§āĻĨāĻŋāĻ¤ āĻ°ā§āĻā§ āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛, āĻŦāĻ¨ā§āĻ§ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛;
- āĻĢāĻ¨ā§āĻ āĻ¸ā§āĻŽā§āĻĨāĻŋāĻ āĻĄāĻŋāĻĢāĻ˛ā§āĻāĻ°ā§āĻĒā§ āĻ¸āĻā§āĻ°āĻŋāĻ¯āĻŧ āĻāĻ°āĻž āĻšāĻ¯āĻŧ;
- āĻ¸ā§āĻŦāĻ¯āĻŧāĻāĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻĒā§āĻ¯āĻžāĻā§āĻā§āĻ° āĻĢā§āĻ˛ā§āĻ¯āĻžāĻāĻĒā§āĻ¯āĻžāĻ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§;
- Wayland-āĻāĻŋāĻ¤ā§āĻ¤āĻŋāĻ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§āĻ° āĻāĻ¨ā§āĻ¯, libcairo āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻāĻāĻŋ āĻ¸ā§āĻŽāĻžāĻ°ā§āĻ āĻ¸ā§āĻā§āĻ˛āĻŋāĻ āĻŽā§āĻĄ āĻĒā§āĻ°āĻ¯āĻŧā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§;
- āĻ¸āĻĢā§āĻāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ°ā§āĻ¨ā§āĻĄāĻžāĻ° āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻāĻŋāĻ¤ā§āĻ°āĻā§āĻ˛āĻŋ āĻ¸ā§āĻā§āĻ˛āĻŋāĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ API āĻĒā§āĻ°āĻŦāĻ°ā§āĻ¤āĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§;
- RAIL (Remote Applications Integrated Locally) āĻāĻŽā§āĻĒā§āĻ¨ā§āĻ¨ā§āĻā§āĻ° āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻ¨, āĻ¯āĻž āĻĒā§āĻĨāĻ āĻāĻāĻ¨ā§āĻĄā§ āĻāĻŦāĻ āĻŦāĻŋāĻā§āĻāĻĒā§āĻ¤āĻŋ āĻ¸ā§āĻāĻāĻā§āĻ˛āĻŋāĻ¤ā§ āĻĻā§āĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ā§āĻ° āĻ āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§āĻ¯āĻŧ, āĻ¸ā§āĻĒā§āĻ¸āĻŋāĻĢāĻŋāĻā§āĻļāĻ¨ 28.0-āĻ āĻāĻĒāĻĄā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§;
- āĻ āĻĒāĻžāĻ°ā§āĻļāĻ¨ āĻāĻ˛āĻžāĻāĻžāĻ˛ā§āĻ¨, āĻāĻāĻŋ āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻ¯ā§ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° H.264 āĻĢāĻ°ā§āĻŽā§āĻ¯āĻžāĻā§ āĻ¸āĻŽā§āĻĒā§āĻ°āĻāĻžāĻ° āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻ°ā§;
- "/gfx" āĻāĻŦāĻ "/gfx-h264" āĻāĻŽāĻžāĻ¨ā§āĻĄāĻā§āĻ˛āĻŋāĻ¤ā§ "āĻŽāĻžāĻ¸ā§āĻ =" āĻŦāĻŋāĻāĻ˛ā§āĻĒ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ ";
- āĻā§āĻ¸ āĻā§āĻā§āĻ¸āĻ āĻĒā§āĻ¨āĻ°āĻžāĻ¯āĻŧ āĻĢāĻ°āĻŽā§āĻ¯āĻžāĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§;
- TCP ACK āĻĒā§āĻ¯āĻžāĻā§āĻā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ āĻĒā§āĻā§āĻˇāĻž āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧāĻ¸ā§āĻŽāĻž āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻ¤ā§ "/āĻāĻžāĻāĻŽāĻāĻāĻ" āĻŦāĻŋāĻāĻ˛ā§āĻĒ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§;
- āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526 āĻ¸āĻš āĻ āĻŋāĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§
āĻ¸ā§āĻāĻžāĻ¨ā§ āĻāĻā§ āĻŦāĻžāĻāĻ°ā§ āĻĨā§āĻā§ āĻāĻāĻ¤ āĻĄā§āĻāĻž āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻāĻ°āĻŖā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻŦāĻ°āĻžāĻĻā§āĻĻāĻā§āĻ¤ āĻŦāĻžāĻĢāĻžāĻ°ā§āĻ° āĻŦāĻžāĻāĻ°ā§ āĻāĻāĻāĻŋ āĻŽā§āĻŽāĻ°āĻŋ āĻāĻ˛āĻžāĻāĻžāĻ¯āĻŧ āĻ˛ā§āĻāĻžāĻ° āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĨ¤ āĻāĻāĻžāĻĄāĻŧāĻžāĻ, CVE āĻāĻžāĻĄāĻŧāĻž āĻāĻ°āĻ 9āĻāĻŋ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ āĻŋāĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§, āĻĒā§āĻ°āĻ§āĻžāĻ¨āĻ¤āĻāĻžāĻ°āĻŖā§ āĻŦāĻ°āĻžāĻĻā§āĻĻāĻā§āĻ¤ āĻŦāĻžāĻĢāĻžāĻ°ā§āĻ° āĻŦāĻžāĻāĻ°ā§ āĻŽā§āĻŽāĻ°āĻŋ āĻāĻ˛āĻžāĻāĻž āĻĨā§āĻā§ āĻĒāĻĄāĻŧāĻžāĨ¤
āĻāĻ¤ā§āĻ¸: opennet.ru