Nuashonraigh Tor 0.3.5.10, 0.4.1.9 agus 0.4.2.7 le leochaileacht DoS a dhíchur

i láthair eisiúintí ceartaitheacha d’fhoireann uirlisí Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alfa), a úsáidtear chun obair líonra Tor gan ainm a eagrú. Socraíonn na leaganacha nua dhá leochaileacht:

  • CVE-2020-10592 - is féidir le haon ionsaitheoir é a úsáid chun diúltú seirbhíse do athsheachadáin a thionscnamh. Is féidir leis an ionsaí a dhéanamh freisin ag freastalaithe eolaire Tor chun ionsaí a dhéanamh ar chliaint agus seirbhísí ceilte. Is féidir le ionsaitheoir coinníollacha a chruthú a fhágann go bhfuil an iomarca ualach ar an LAP, ag cur isteach ar ghnáthghníomhú ar feadh roinnt soicind nó nóiméad (trí ionsaí a dhéanamh arís, is féidir an DoS a leathnú ar feadh i bhfad). Is cosúil an fhadhb ó scaoileadh 0.2.1.5-alfa.
  • CVE-2020-10593 — sceitheadh ​​cuimhne ciantionscanta a tharlaíonn nuair a dhéantar stuáil chiorcaid a mheaitseáil faoi dhó don slabhra céanna.

Is féidir a thabhairt faoi deara freisin go bhfuil i Tor Brabhsálaí 9.0.6 tá leochaileacht an bhreiseáin fós gan socrú NoScript, a ligeann duit cód JavaScript a reáchtáil sa mhodh cosanta is Sábháilte. Dóibh siúd a bhfuil cosc ​​ar JavaScript a chur i gcrích tábhachtach, moltar úsáid JavaScript a dhíchumasú go sealadach sa bhrabhsálaí in about:config trí pharaiméadar javascript.enabled a athrú i about:config.

Rinne siad iarracht deireadh a chur leis an locht i UimhScript 11.0.17, ach mar a d'éirigh sé amach, ní réitíonn an socrú atá beartaithe an fhadhb go hiomlán. Ag déanamh breithiúnas ar na hathruithe sa chéad eisiúint eile UimhScript 11.0.18, nach bhfuil an fhadhb a réiteach freisin. Áiríonn Brabhsálaí Tor nuashonruithe uathoibríocha NoScript, mar sin a luaithe a bheidh deisiúchán ar fáil, seachadfar go huathoibríoch é.

Foinse: oscailtenet.ru

Add a comment