Lighttpd 1.4.76 เช…เชจเซ‡ Apache httpd 2.4.59 HTTP เชธเชฐเซเชตเชฐเซเชธเชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ

เชฒเชพเช‡เชŸเชตเซ‡เช‡เชŸ HTTP เชธเชฐเซเชตเชฐ lighttpd 1.4.76 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ เช‰เชšเซเชš เชชเซเชฐเชฆเชฐเซเชถเชจ, เชธเซเชฐเช•เซเชทเชพ, เชงเซ‹เชฐเชฃเซ‹เชจเซเช‚ เชชเชพเชฒเชจ เช…เชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชธเซเช—เชฎเชคเชพเชจเชพ เชธเช‚เชฏเซ‹เชœเชจ เชชเชฐ เช•เซ‡เชจเซเชฆเซเชฐเชฟเชค เช›เซ‡. เชฒเชพเช‡เชŸเชŸเซ€เชชเซ€เชกเซ€ เช…เชคเซเชฏเช‚เชค เชฒเซ‹เชก เชฅเชฏเซ‡เชฒ เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ เช‰เชชเชฏเซ‹เช— เชฎเชพเชŸเซ‡ เชฏเซ‹เช—เซเชฏ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‹ เชนเซ‡เชคเซ เช“เช›เซ€ เชฎเซ‡เชฎเชฐเซ€ เช…เชจเซ‡ CPU เชตเชชเชฐเชพเชถ เช›เซ‡. เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เช•เซ‹เชก C เชฎเชพเช‚ เชฒเช–เชพเชฏเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ BSD เชฒเชพเชฏเชธเชจเซเชธ เชนเซ‡เช เชณ เชตเชฟเชคเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชจเชตเชพ เชธเช‚เชธเซเช•เชฐเชฃเชฎเชพเช‚:

  • END_HEADERS เชซเซเชฒเซ‡เช— เชธเซ‡เชŸ เช•เชฐเซเชฏเชพ เชตเชฟเชจเชพ HTTP/2 เชธเชฐเซเชตเชฐ เชชเชฐ CONTINUATION เชซเซเชฐเซ‡เชฎเซเชธเชจเซ€ เชธเชคเชค เชธเซเชŸเซเชฐเซ€เชฎ เชฎเซ‹เช•เชฒเซ€เชจเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒเชพ "เช•เช‚เชŸเซ€เชจเซเชฏเซเชเชถเชจ เชซเซเชฒเชก" เชนเซเชฎเชฒเชพเชจเซ€ เชคเชชเชพเชธ เชชเซ‚เชฐเซ€ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชเชตเซเช‚ เชœเชฃเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ เช•เซ‡ เช† เชนเซเชฎเชฒเซ‹ lighttpd เชจเซ‡ เชธเซ‡เชตเชพเชจเชพ เช‡เชจเช•เชพเชฐเชฎเชพเช‚ เชชเชฐเชฟเชฃเชฎเชคเซเช‚ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชตเชงเชพเชฐเชพเชจเชพ เชฎเชพเชช เชคเชฐเซ€เช•เซ‡ เชคเซ‡เชจเซ‡ เชถเซ‹เชงเชตเชพ เช…เชจเซ‡ GO_AWAY เชชเซเชฐเชคเชฟเชธเชพเชฆ เชฎเซ‹เช•เชฒเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • xz เชชเซ‡เช•เซ‡เชœเชฎเชพเช‚ เชฌเซ‡เช•เชกเซ‹เชฐ เชฆเชพเช–เชฒ เช•เชฐเชตเชพเชจเซ€ เช˜เชŸเชจเชพเชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. เชจเชฟเชฐเซเชญเชฐเชคเชพเช“เชจเซ‡ เชเชธเซ‡เชฎเซเชฌเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเซ€เชฒเซ€เช เชฌเชจเชพเชตเชคเซ€ เชตเช–เชคเซ‡, เช•เซ‹เชก เชนเชตเซ‡ เชฐเซ€เชฒเซ€เช เชŸเซ‡เช—เซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช…เชจเซ‡ เช•เซ‹เชก เชธเชพเชฅเซ‡ เชคเซˆเชฏเชพเชฐ เช†เชฐเซเช•เชพเช‡เชตเซเชธ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซเชฏเชพ เชตเชฟเชจเชพ เชšเช•เชพเชธเชฃเซ€ เชธเชพเชฅเซ‡ "เช—เซ€เชŸ เช†เชฐเซเช•เชพเช‡เชต" เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช—เชฟเชŸเชฎเชพเช‚เชฅเซ€ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡, เชฌเชฟเชฒเซเชŸ-เช‡เชจ mimetype.assign เชซเชพเช‡เชฒ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • MPTCP (MultiPath TCP) เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชธเชฎเชฐเซเชฅเชจ, เชœเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ เชธเช•เซเชทเชฎ เชจเชฅเซ€.
  • GNU/Hurd เช…เชจเซ‡ NetBSD 10 เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฎเชพเชŸเซ‡ เชธเซเชงเชพเชฐเซ‡เชฒ เชธเชชเซ‹เชฐเซเชŸ.
  • เชฌเซ‡เช•เชเชจเซเชก เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เชธเชฟเชธเซเชŸเชฎ เช•เซ‰เชฒเซเชธเชจเซ€ เชธเช‚เช–เซเชฏเชพ เช˜เชŸเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.
  • เชญเชตเชฟเชทเซเชฏเชจเชพ เชชเซเชฐเช•เชพเชถเชจเซ‹เชฎเชพเช‚, TLSv1.3 เชจเซ‡ TLS เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เชกเชฟเชซเซ‹เชฒเซเชŸ เชจเซเชฏเซ‚เชจเชคเชฎ เชธเชฎเชฐเซเชฅเชฟเชค เชธเช‚เชธเซเช•เชฐเชฃ เชคเชฐเซ€เช•เซ‡ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชฏเซ‹เชœเชจเชพ เช›เซ‡ (เชนเชพเชฒเชฎเชพเช‚ MinProtocol เชชเชฐเชฟเชฎเชพเชฃ TLSv1.2 เชชเชฐ เชธเซ‡เชŸ เช›เซ‡). เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚, server.error-handler-404 เชนเซ‡เชจเซเชกเชฒเชฐ เชฎเชพเชคเซเชฐ 404 เชญเซ‚เชฒเซ‹เชจเซ‡ เชนเซ‡เชจเซเชกเชฒ เช•เชฐเชตเชพ เชธเซเชงเซ€ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เชฐเชนเซ‡เชถเซ‡ (เชนเชพเชฒเชฎเชพเช‚ เชคเซ‡ 404 เช…เชจเซ‡ 403 เชฌเช‚เชจเซ‡เชจเซ‡ เชนเซ‡เชจเซเชกเชฒ เช•เชฐเซ‡ เช›เซ‡).

เชคเชฎเซ‡ Apache HTTP เชธเชฐเซเชตเชฐ 2.4.59 เชจเชพ เชชเซเชฐเช•เชพเชถเชจเชจเซ‡ เชชเชฃ เชจเซ‹เช‚เชงเซ€ เชถเช•เซ‹ เช›เซ‹, เชœเซ‡เชฃเซ‡ 21 เชซเซ‡เชฐเชซเชพเชฐเซ‹ เชฐเชœเซ‚ เช•เชฐเซเชฏเชพ เช›เซ‡ เช…เชจเซ‡ เชคเซเชฐเชฃ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชธเซเชงเชพเชฐเซ€ เช›เซ‡:

  • CVE-2024-27316 เช เชเช• เชจเชฌเชณเชพเชˆ เช›เซ‡ เชœเซ‡ "เช•เช‚เชŸเซ€เชจเซเชฏเซเชเชถเชจ เชซเซเชฒเชก" เชนเซเชฎเชฒเชพ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชซเซเชฐเซ€ เชฎเซ‡เชฎเชฐเซ€เชจเชพ เชฅเชพเช• เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชพเชฏ เช›เซ‡.
  • CVE-2024-24795, CVE-2023-38709 - เชซเซเชฐเชจเซเชŸ-เชเชจเซเชก-เชฌเซ‡เช•เชเชจเซเชก เชธเชฟเชธเซเชŸเชฎเซเชธ เชชเชฐ HTTP เชชเซเชฐเชคเชฟเชธเชพเชฆ เชตเชฟเชญเชพเชœเชฟเชค เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพเชจเซ€ เชถเช•เซเชฏเชคเชพ, เชตเชงเชพเชฐเชพเชจเชพ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชนเซ‡เชกเชฐเซ‹เชจเซ€ เช…เชตเซ‡เชœเซ€เชฎเชพเช‚ เช…เชฅเชตเชพ เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹เชจเชพ เชธเชฎเชพเชตเชฟเชทเซเชŸเซ‹เชจเซ‡ เชซเชพเชšเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹เชจเชพ เชตเชฟเชญเชพเชœเชจ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. เชซเซเชฐเชจเซเชŸ เชเชจเซเชก เช…เชจเซ‡ เชฌเซ‡เช•เชเชจเซเชก เชตเชšเซเชšเซ‡ เชธเชฎเชพเชจ เชฅเซเชฐเซ‡เชกเชฎเชพเช‚ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชพเชฏเซ‡เชฒ เช…เชจเซเชฏ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฎเชพเชŸเซ‡.
  • เชธเซเช•เซเชฐเชฟเชชเซเชŸ เชเช•เซเชเซ‡เช•เซเชฏเซเชถเชจ เชธเชฎเชฏเชธเชฎเชพเชชเซเชคเชฟ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ mod_cgi เชฎเซ‹เชกเซเชฏเซเชฒเชฎเชพเช‚ CGIScriptTimeout เชชเชฐเชฟเชฎเชพเชฃ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
  • mod_xml2enc libxml2 2.12.0 เช…เชจเซ‡ เชชเช›เซ€เชจเชพ เชชเซเชฐเช•เชพเชถเชจเซ‹ เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชคเชคเชพ เชชเซ‚เชฐเซ€ เชชเชพเชกเซ‡ เช›เซ‡.
  • mod_ssl เชฎเชพเช‚, เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค OpenSSL เชซเช‚เช•เซเชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— SSLCACertificatePath เช…เชจเซ‡ SSLCADNRequestPath เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชตเซเชธเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชคเซเชคเชพเชตเชพเชณเชพเช“เชจเชพ เชจเชพเชฎเซ‹เชจเซ€ เชฏเชพเชฆเซ€เช“ เชเชธเซ‡เชฎเซเชฌเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡.
  • mod_xml2enc เช•เซ‹เชˆเชชเชฃ เชŸเซ‡เช•เซเชธเซเชŸ/* เช…เชจเซ‡ XML MIME เชชเซเชฐเช•เชพเชฐเซ‹ เชฎเชพเชŸเซ‡ XML เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช— เชชเซ‚เชฐเซ€ เชชเชพเชกเซ‡ เช›เซ‡ เชœเซ‡เชฅเซ€ Microsoft OOXML เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชกเซ‡เชŸเชพ เช•เชฐเชชเซเชถเชจ เช…เชŸเช•เชพเชตเซ€ เชถเช•เชพเชฏ.
  • htcacheclean เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€เชฎเชพเช‚, -a/-A เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชฆเชฐเซ‡เช• เชธเชฌเชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชฎเชพเชŸเซ‡ เชฌเชงเซ€ เชซเชพเช‡เชฒเซ‹เชจเซ€ เช—เชฃเชคเชฐเซ€ เช•เชฐเชตเซ€ เชถเช•เซเชฏ เช›เซ‡.
  • mod_ssl เชฎเชพเช‚, SSLProxyMachineCertificateFile/Path เชจเชฟเชฐเซเชฆเซ‡เชถเซ‹ เชธเชฐเซเชŸเชฟเชซเชฟเช•เซ‡เชถเชจ เช“เชฅเซ‹เชฐเชฟเชŸเซ€ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชงเชฐเชพเชตเชคเซ€ เชซเชพเชˆเชฒเซ‹เชจเชพ เชธเช‚เชฆเชฐเซเชญเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.
  • htpasswd, htdbm เช…เชจเซ‡ dbmmanage เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“ เชฎเชพเชŸเซ‡เชจเชพ เชฆเชธเซเชคเชพเชตเซ‡เชœเซ‹ เชธเซเชชเชทเซเชŸ เช•เชฐเซ‡ เช›เซ‡ เช•เซ‡ เชคเซ‡เช“ เชนเซ‡เชถเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เชชเชพเชธเชตเชฐเซเชก เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ‹ เชจเชนเซ€เช‚.
  • htpasswd เช SHA-2 เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเชพเชธเชตเชฐเซเชก เชนเซ‡เชถเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡.
  • Mod_env เชธเชฟเชธเซเชŸเชฎ เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒเซ‹เชจเซ‡ เช“เชตเชฐเชฐเชพเช‡เชก เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.
  • mod_ldap ldap-status เชนเซ‡เชกเชฐเชฎเชพเช‚ HTML เชเชธเซเช•เซ‡เชชเชฟเช‚เช—เชจเซ‹ เช…เชฎเชฒ เช•เชฐเซ‡ เช›เซ‡.
  • mod_ssl OpenSSL 3 เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชคเชคเชพ เชธเซเชงเชพเชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เช–เชพเชคเชฐเซ€ เช•เชฐเซ‡ เช›เซ‡ เช•เซ‡ เชฎเซเช•เซเชค เชฎเซ‡เชฎเชฐเซ€ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชชเชพเช›เซ€ เช†เชตเซ‡ เช›เซ‡.
  • mod_proxy DNS เชชเซเชฐเชคเชฟเชธเชพเชฆ เช•เซ‡เชถเชฎเชพเช‚ เชเชจเซเชŸเซเชฐเซ€เชจเชพ เชœเซ€เชตเชจเช•เชพเชณเชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ TTL เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.
  • mod_proxy เชฎเชพเช‚, ProxyRemote เชชเชฐเชฟเชฎเชพเชฃเชฎเชพเช‚ เชคเซเชฐเซ€เชœเซ€ เชฆเชฒเซ€เชฒ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เชคเชฎเซ‡ เชฌเชพเชนเซเชฏ เชชเซเชฐเซ‹เช•เซเชธเซ€เชฎเชพเช‚ เชชเซเชฐเชธเชพเชฐเชฟเชค เชฎเซ‚เชณเชญเซ‚เชค เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เช“เชณเช–เชชเชคเซเชฐเซ‹เชจเซ‡ เช—เซ‹เช เชตเซ€ เชถเช•เซ‹ เช›เซ‹.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹