Nginx 1.22.1 เช…เชจเซ‡ 1.23.2 เชธเซเชงเชพเชฐเซ‡เชฒ เชจเชฌเชณเชพเชˆเช“ เชธเชพเชฅเซ‡ เช…เชชเชกเซ‡เชŸ

nginx 1.23.2 เชจเซ€ เชฎเซเช–เซเชฏ เชถเชพเช–เชพ เชฌเชนเชพเชฐ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡เชจเซ€ เช…เช‚เชฆเชฐ เชจเชตเซ€ เชธเซเชตเชฟเชงเชพเช“เชจเซ‹ เชตเชฟเช•เชพเชธ เชšเชพเชฒเซ เชฐเชนเซ‡ เช›เซ‡, เชคเซ‡เชฎเชœ nginx 1.22.1 เชจเซ€ เชธเชฎเชพเช‚เชคเชฐ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เชธเซเชฅเชฟเชฐ เชถเชพเช–เชพเชจเซ‡ เชฐเชฟเชฒเซ€เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ เชฎเชพเชคเซเชฐ เช—เช‚เชญเซ€เชฐ เชญเซ‚เชฒเซ‹เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพ เชธเช‚เชฌเช‚เชงเชฟเชค เชซเซ‡เชฐเชซเชพเชฐเซ‹เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชจเชฌเชณเชพเชˆเช“

เชจเชตเซ€ เช†เชตเซƒเชคเซเชคเชฟเช“ ngx_http_mp2022_module เชฎเซ‹เชกเซเชฏเซเชฒเชฎเชพเช‚ เชฌเซ‡ เชจเชฌเชณเชพเชˆเช“ (CVE-41741-2022, CVE-41742-4) เชฆเซ‚เชฐ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— H.264/AAC เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชซเชพเช‡เชฒเซ‹เชฎเชพเช‚เชฅเซ€ เชธเซเชŸเซเชฐเซ€เชฎเชฟเช‚เช— เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡. เช–เชพเชธ เช˜เชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒเซ€ mp4 เชซเชพเช‡เชฒเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชจเชฌเชณเชพเชˆเช“ เชฎเซ‡เชฎเชฐเซ€เชฎเชพเช‚ เชญเซเชฐเชทเซเชŸเชพเชšเชพเชฐ เช…เชฅเชตเชพ เชฎเซ‡เชฎเชฐเซ€ เชฒเซ€เช• เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เช•เชพเชฐเซเชฏ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ€ เช•เชŸเซ‹เช•เชŸเซ€ เชธเชฎเชพเชชเซเชคเชฟเชจเซ‹ เชชเชฐเชฟเชฃเชพเชฎ เชคเชฐเซ€เช•เซ‡ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชชเชฐเช‚เชคเซ เช…เชจเซเชฏ เช…เชญเชฟเชตเซเชฏเช•เซเชคเชฟเช“ เชฌเชพเช•เชพเชค เชจเชฅเซ€, เชœเซ‡เชฎ เช•เซ‡ เชธเชฐเซเชตเชฐ เชชเชฐ เช•เซ‹เชก เชเช•เซเชเชฟเช•เซเชฏเซเชถเชจเชจเซเช‚ เชธเช‚เช—เช เชจ.

เชจเซ‹เช‚เชงเชจเซ€เชฏ เช›เซ‡ เช•เซ‡ 4 เชฎเชพเช‚ ngx_http_mp2012_module เชฎเซ‹เชกเซเชฏเซเชฒเชฎเชพเช‚ เชธเชฎเชพเชจ เชจเชฌเชณเชพเชˆ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€. เชตเชงเซเชฎเชพเช‚, F5 เช NGINX Plus เช‰เชคเซเชชเชพเชฆเชจเชฎเชพเช‚ เชธเชฎเชพเชจ เชจเชฌเชณเชพเชˆ (CVE-2022-41743) เชจเซ‹ เช…เชนเซ‡เชตเชพเชฒ เช†เชชเซเชฏเซ‹ เช›เซ‡, เชœเซ‡ ngx_http_hls_module เชฎเซ‹เชกเซเชฏเซเชฒเชจเซ‡ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ HLS (Apple HTTP เชฒเชพเชˆเชต เชธเซเชŸเซเชฐเซ€เชฎเชฟเช‚เช—) เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชชเซ‚เชฐเซ‹ เชชเชพเชกเซ‡ เช›เซ‡.

เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพ เช‰เชชเชฐเชพเช‚เชค, nginx 1.23.2 เชจเซ€เชšเซ‡เชจเชพ เชซเซ‡เชฐเชซเชพเชฐเซ‹เชจเซ€ เชฆเชฐเช–เชพเชธเซเชค เช•เชฐเซ‡ เช›เซ‡:

  • "$proxy_protocol_tlv_*" เชšเชฒเซ‹ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชธเชฎเชฐเซเชฅเชจ, เชœเซ‡เชฎเชพเช‚ TLV (Type-Length-Value) เชซเซ€เชฒเซเชกเชจเชพ เชฎเซ‚เชฒเซเชฏเซ‹ เช›เซ‡ เชœเซ‡ Type-Length-Value PROXY v2 เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชฎเชพเช‚ เชฆเซ‡เช–เชพเชฏ เช›เซ‡.
  • TLS เชธเชคเซเชฐ เชŸเชฟเช•เชฟเชŸเซ‹ เชฎเชพเชŸเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช•เซ€เชจเซเช‚ เชธเซเชตเชšเชพเชฒเชฟเชค เชชเชฐเชฟเชญเซเชฐเชฎเชฃ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ ssl_session_cache เชจเชฟเชฐเซเชฆเซ‡เชถเชฎเชพเช‚ เชตเชนเซ‡เช‚เชšเชพเชฏเซ‡เชฒ เชฎเซ‡เชฎเชฐเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • เช–เซ‹เชŸเชพ SSL เชฐเซ‡เช•เซ‹เชฐเซเชก เชชเซเชฐเช•เชพเชฐเซ‹เชฅเซ€ เชธเช‚เชฌเช‚เชงเชฟเชค เชญเซ‚เชฒเซ‹ เชฎเชพเชŸเซ‡ เชฒเซ‹เช—เซ€เช‚เช— เชธเซเชคเชฐ เช—เช‚เชญเซ€เชฐเชฅเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เชธเซเชคเชฐ เชธเซเชงเซ€ เช˜เชŸเชพเชกเซ€ เชฆเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
  • เชจเชตเชพ เชธเชคเซเชฐ เชฎเชพเชŸเซ‡ เชฎเซ‡เชฎเชฐเซ€ เชซเชพเชณเชตเชตเชพเชฎเชพเช‚ เช…เชธเชฎเชฐเซเชฅเชคเชพ เชตเชฟเชถเซ‡เชจเชพ เชธเช‚เชฆเซ‡เชถเชพเช“ เชฎเชพเชŸเซ‡ เชฒเซ‰เช—เชฟเช‚เช— เชฒเซ‡เชตเชฒ เชšเซ‡เชคเชตเชฃเซ€เชฅเซ€ เชšเซ‡เชคเชตเชตเชพ เชฎเชพเชŸเซ‡ เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡ เชชเซเชฐเชคเชฟ เชธเซ‡เช•เชจเซเชก เชเช• เชเชจเซเชŸเซเชฐเซ€ เช†เช‰เชŸเชชเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช›เซ‡.
  • เชตเชฟเชจเซเชกเซ‹เช เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชชเชฐ, OpenSSL 3.0 เชธเชพเชฅเซ‡ เชเชธเซ‡เชฎเซเชฌเชฒเซ€ เชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.
  • เชฒเซ‹เช—เชฎเชพเช‚ เชชเซเชฐเซ‹เช•เซเชธเซ€ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชญเซ‚เชฒเซ‹เชจเซเช‚ เชธเซเชงเชพเชฐเซ‡เชฒ เชชเซเชฐเชคเชฟเชฌเชฟเช‚เชฌ.
  • OpenSSL เช…เชฅเชตเชพ BoringSSL เชชเชฐ เช†เชงเชพเชฐเชฟเชค TLSv1.3 เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ "ssl_session_timeout" เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชตเชฎเชพเช‚ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชธเชฎเชฏเชธเชฎเชพเชชเซเชคเชฟ เช•เชพเชฎ เช•เชฐเชคเซ€ เชจ เชนเซ‹เชฏ เชคเซ‡เชตเซ€ เชธเชฎเชธเซเชฏเชพเชจเซ‡ เช เซ€เช• เช•เชฐเซ€.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹