Apache HTTP เชธเชฐเซเชตเชฐเชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ 2.4.43

เชชเซเชฐเช•เชพเชถเชฟเชค เช…เชชเชพเชšเซ‡ HTTP เชธเชฐเซเชตเชฐ 2.4.43 (เชชเซเชฐเช•เชพเชถเชจ 2.4.42 เช›เซ‹เชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚) เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ, เชœเซ‡เชฃเซ‡ เชฐเชœเซ‚ เช•เชฐเซเชฏเซเช‚ 34 เชซเซ‡เชฐเชซเชพเชฐเซ‹ เช…เชจเซ‡ เชจเชพเชฌเซ‚เชฆ 3 เชจเชฌเชณเชพเชˆเช“:

  • CVE-2020-1927: mod_rewrite เชฎเชพเช‚ เชเช• เชจเชฌเชณเชพเชˆ เชœเซ‡ เชธเชฐเซเชตเชฐเชจเซ‡ เช…เชจเซเชฏ เชธเช‚เชธเชพเชงเชจเซ‹ (เช“เชชเชจ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ) เชชเชฐ เชตเชฟเชจเช‚เชคเซ€เช“ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เช•เซ‡เชŸเชฒเซ€เช• mod_rewrite เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชฌเซ€เชœเซ€ เชฒเชฟเช‚เช• เชชเชฐ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชถเช•เซ‡ เช›เซ‡, เชœเซ‡ เชนเชพเชฒเชจเชพ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเชจเซ€ เช…เช‚เชฆเชฐ เชจเชตเซ€ เชฒเชพเช‡เชจ เช…เช•เซเชทเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชเชจเซเช•เซ‹เชก เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • CVE-2020-1934: mod_proxy_ftp เชฎเชพเช‚ เชจเชฌเชณเชพเชˆ. เชนเซเชฎเชฒเชพเช–เซ‹เชฐ-เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค FTP เชธเชฐเซเชตเชฐ เชชเชฐ เชตเชฟเชจเช‚เชคเซ€เช“ เชชเซเชฐเซ‹เช•เซเชธเซ€ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชฌเชฟเชจ-เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชฎเซ‚เชฒเซเชฏเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฎเซ‡เชฎเชฐเซ€ เชฒเซ€เช• เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.
  • mod_ssl เชฎเชพเช‚ เชฎเซ‡เชฎเชฐเซ€ เชฒเซ€เช• เชœเซ‡ OCSP เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เชธเชพเช‚เช•เชณเชคเซ€ เชตเช–เชคเซ‡ เชฅเชพเชฏ เช›เซ‡.

เชธเซŒเชฅเซ€ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เชฌเชฟเชจ-เชธเซเชฐเช•เซเชทเชพ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เช›เซ‡:

  • เชจเชตเซเช‚ เชฎเซ‹เชกเซเชฏเซเชฒ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ mod_systemd, เชœเซ‡ systemd เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‡เชœเชฐ เชธเชพเชฅเซ‡ เชเช•เซ€เช•เชฐเชฃ เชชเซ‚เชฐเซเช‚ เชชเชพเชกเซ‡ เช›เซ‡. เชฎเซ‹เชกเซเชฏเซเชฒ เชคเชฎเชจเซ‡ "Type=notify" เชชเซเชฐเช•เชพเชฐ เชธเชพเชฅเซ‡ เชธเซ‡เชตเชพเช“เชฎเชพเช‚ httpd เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡.
  • เช•เซเชฐเซ‹เชธ-เช•เชฎเซเชชเชพเช‡เชฒเซ‡เชถเชจ เชธเชชเซ‹เชฐเซเชŸ apxs เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.
  • ACME (เช“เชŸเซ‹เชฎเซ‡เชŸเชฟเช• เชธเชฐเซเชŸเชฟเชซเชฟเช•เซ‡เชŸ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชเชจเซเชตเชพเชฏเชฐเซเชจเชฎเซ‡เชจเซเชŸ) เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ€ เชฐเชธเซ€เชฆ เช…เชจเซ‡ เชœเชพเชณเชตเชฃเซ€เชจเซ‡ เชธเซเชตเชšเชพเชฒเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ Let's Encrypt เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชฆเซเชตเชพเชฐเชพ เชตเชฟเช•เชธเชฟเชค mod_md เชฎเซ‹เชกเซเชฏเซเชฒเชจเซ€ เช•เซเชทเชฎเชคเชพเช“เชจเซ‡ เชตเชฟเชธเซเชคเซƒเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡:
    • MDContactEmail เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชต เช‰เชฎเซ‡เชฐเซเชฏเซเช‚, เชœเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เชคเชฎเซ‡ เชธเช‚เชชเชฐเซเช• เช‡เชฎเซ‡เช‡เชฒเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช•เซ‡ เชœเซ‡ ServerAdmin เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชตเชจเชพ เชกเซ‡เชŸเชพ เชธเชพเชฅเซ‡ เช“เชตเชฐเชฒเซ‡เชช เชฅเชคเซ‹ เชจเชฅเซ€.
    • เชฌเชงเชพ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชนเซ‹เชธเซเชŸเซเชธ เชฎเชพเชŸเซ‡, เชธเซเชฐเช•เซเชทเชฟเชค เชธเช‚เชšเชพเชฐ เชšเซ‡เชจเชฒ ("tls-alpn-01") เชจเซ€ เชตเชพเชŸเชพเช˜เชพเชŸเซ‹ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฎเชพเชŸเซ‡เชจเชพ เชธเชฎเชฐเซเชฅเชจเชจเซ€ เชšเช•เชพเชธเชฃเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
    • mod_md เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชตเซเชธเชจเซ‡ เชฌเซเชฒเซ‹เช•เซเชธเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹ เช…เชจเซ‡ .
    • เช–เชพเชคเชฐเซ€ เช•เชฐเซ‡ เช›เซ‡ เช•เซ‡ MDCAChallenges เชจเซ‹ เชชเซเชจเชƒเช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชญเซ‚เชคเช•เชพเชณเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช“เชตเชฐเชฐเชพเชˆเชŸ เชฅเชˆ เช—เชˆ เช›เซ‡.
    • CTLog เชฎเซ‹เชจเชฟเชŸเชฐ เชฎเชพเชŸเซ‡ url เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเซ€.
    • MDMessageCmd เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชตเชฎเชพเช‚ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช†เชฆเซ‡เชถเซ‹ เชฎเชพเชŸเซ‡, เชธเชฐเซเชตเชฐ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเซเชฏเชพ เชชเช›เซ€ เชจเชตเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ "เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒ" เชฆเชฒเซ€เชฒ เชธเชพเชฅเซ‡เชจเซ‹ เช•เซ‰เชฒ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช…เชจเซเชฏ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹ เชฎเชพเชŸเซ‡ เชจเชตเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‡ เช•เซ‰เชชเชฟ เช•เชฐเชตเชพ เช…เชฅเชตเชพ เช•เชจเซเชตเชฐเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡).
  • mod_proxy_hcheck เช เชšเซ‡เช• เชเช•เซเชธเชชเซเชฐเซ‡เชถเชจเชฎเชพเช‚ %{Content-Type} เชฎเชพเชธเซเช• เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡.
  • เชฏเซเชเชฐเชŸเซเชฐเซ‡เช• เช•เซ‚เช•เซ€ เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช—เชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ CookieSameSite, CookieHTTPOonly เช…เชจเซ‡ CookieSecure เชฎเซ‹เชกเซเชธ mod_usertrack เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡.
  • mod_proxy_ajp เช เชฒเซ‡เช—เชธเซ€ AJP13 เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเซ‹เช•เซเชธเซ€ เชนเซ‡เชจเซเชกเชฒเชฐเซเชธ เชฎเชพเชŸเซ‡ "เช—เซเชชเซเชค" เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช…เชฎเชฒ เช•เชฐเซ‡ เช›เซ‡.
  • OpenWRT เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เช—เซ‹เช เชตเชฃเซ€ เชธเซ‡เชŸ.
  • SSLCertificateFile/KeyFile เชฎเชพเช‚ PKCS#11 URI เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ€เชจเซ‡ OpenSSL ENGINE เชฎเชพเช‚เชฅเซ€ เช–เชพเชจเช—เซ€ เช•เซ€เช“ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ mod_ssl เชฎเชพเช‚ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚.
  • เชธเชคเชค เชเช•เซ€เช•เชฐเชฃ เชธเชฟเชธเซเชŸเชฎ เชŸเซเชฐเซ‡เชตเชฟเชธ เชธเซ€เช†เชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเชฐเซ€เช•เซเชทเชฃเชจเซ‹ เช…เชฎเชฒ เช•เชฐเซเชฏเซ‹.
  • เชŸเซเชฐเชพเชจเซเชธเชซเชฐ-เชเชจเซเช•เซ‹เชกเชฟเช‚เช— เชนเซ‡เชกเชฐเซ‹เชจเซเช‚ เชชเชพเชฐเซเชธเชฟเช‚เช— เช•เชกเช• เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
  • mod_ssl เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชนเซ‹เชธเซเชŸเชจเชพ เชธเช‚เชฌเช‚เชงเชฎเชพเช‚ TLS เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชตเชพเชŸเชพเช˜เชพเชŸ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡ (เชœเซเชฏเชพเชฐเซ‡ OpenSSL-1.1.1+ เชธเชพเชฅเซ‡ เชฌเชจเซ‡เชฒ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก.
  • เช†เชฆเซ‡เชถ เช•เซ‹เชทเซเชŸเช•เซ‹ เชฎเชพเชŸเซ‡ เชนเซ‡เชถเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, "เช—เซเชฐเซ‡เชธเชซเซเชฒ" เชฎเซ‹เชกเชฎเชพเช‚ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เชฅเชพเชฏ เช›เซ‡ (เชšเชพเชฒเชคเซ€ เช•เซเชตเซ‡เชฐเซ€ เชชเซเชฐเซ‹เชธเซ‡เชธเชฐเซ‹เชจเซ‡ เช…เชตเชฐเซ‹เชงเซเชฏเชพ เชตเชฟเชจเชพ).
  • เชซเช•เซเชค เชตเชพเช‚เชšเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เช•เซ‹เชทเซเชŸเช•เซ‹ r:headers_in_table, r:headers_out_table, r:err_headers_out_table, r:notes_table เช…เชจเซ‡ r:subprocess_env_table เชจเซ‡ mod_lua เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเซเชฏเชพ. เช•เซ‹เชทเซเชŸเช•เซ‹เชจเซ‡ "nil" เชฎเซ‚เชฒเซเชฏ เช…เชธเชพเช‡เชจ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹.
  • mod_authn_socache เชฎเชพเช‚ เช•เซ‡เชถเซเชก เชฒเชพเช‡เชจเชจเชพ เช•เชฆเชจเซ€ เชฎเชฐเซเชฏเชพเชฆเชพ 100 เชฅเซ€ เชตเชงเชพเชฐเซ€เชจเซ‡ 256 เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹