Mailman เชฎเชพเช‚ เชจเชฌเชณเชพเชˆ เช•เซ‡ เชœเซ‡ เชคเชฎเชจเซ‡ เชฎเซ‡เชˆเชฒเซ€เช‚เช— เชฒเชฟเชธเซเชŸ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชชเชพเชธเชตเชฐเซเชก เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เชฆเซ‡ เช›เซ‡

GNU Mailman 2.1.35 เชฎเซ‡เช‡เชฒเชฟเช‚เช— เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชธเชฟเชธเซเชŸเชฎเชจเซเช‚ เชธเซเชงเชพเชฐเชพเชคเซเชฎเช• เชชเซเชฐเช•เชพเชถเชจ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชตเชฟเชตเชฟเชง เช“เชชเชจ-เชธเซ‹เชฐเซเชธ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธเชฎเชพเช‚ เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“ เชตเชšเซเชšเซ‡ เชธเช‚เชšเชพเชฐ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡. เช…เชชเชกเซ‡เชŸ เชฌเซ‡ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชธเช‚เชฌเซ‹เชงเชฟเชค เช•เชฐเซ‡ เช›เซ‡: เชชเซเชฐเชฅเชฎ เชจเชฌเชณเชพเชˆ (CVE-2021-42096) เชฎเซ‡เชˆเชฒเชฟเช‚เช— เชฒเชฟเชธเซเชŸเชฎเชพเช‚ เชธเชฌเซเชธเซเช•เซเชฐเชพเช‡เชฌ เช•เชฐเซ‡เชฒ เช•เซ‹เชˆเชชเชฃ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชคเซ‡ เชฎเซ‡เชˆเชฒเชฟเช‚เช— เชธเซ‚เชšเชฟ เชฎเชพเชŸเซ‡ เชเชกเชฎเชฟเชจ เชชเชพเชธเชตเชฐเซเชก เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. เชฌเซ€เชœเซ€ เชจเชฌเชณเชพเชˆ (CVE-2021-42097) เชคเซ‡เชจเชพ เชเช•เชพเช‰เชจเซเชŸเชจเซ‡ เชœเชชเซเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช…เชจเซเชฏ เชฎเซ‡เช‡เชฒเชฟเช‚เช— เชฒเชฟเชธเซเชŸ เชฏเซเชเชฐ เชชเชฐ CSRF เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เชนเซเชฎเชฒเซ‹ เชซเช•เซเชค เชฎเซ‡เช‡เชฒเชฟเช‚เช— เชธเซ‚เชšเชฟเชจเชพ เชธเชฌเซเชธเซเช•เซเชฐเชพเช‡เชฌ เช•เชฐเซ‡เชฒ เชธเชญเซเชฏ เชฆเซเชตเชพเชฐเชพ เชœ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. Mailman 3 เช† เชธเชฎเชธเซเชฏเชพเชฅเซ€ เชชเซเชฐเชญเชพเชตเชฟเชค เชจเชฅเซ€.

เชฌเช‚เชจเซ‡ เชธเชฎเชธเซเชฏเชพเช“ เช เชนเช•เซ€เช•เชคเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡ เช•เซ‡ เชตเชฟเช•เชฒเซเชชเซ‹ เชชเซƒเชทเซเช  เชชเชฐ CSRF เชนเซเชฎเชฒเชพเช“ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซ€ csrf_token เชฎเซ‚เชฒเซเชฏ เชนเช‚เชฎเซ‡เชถเชพ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชŸเซ‹เช•เชจ เชœเซ‡เชตเซ€ เชœ เชนเซ‹เชฏ โ€‹โ€‹เช›เซ‡, เช…เชจเซ‡ เชตเชฐเซเชคเชฎเชพเชจ เชธเชคเซเชฐเชจเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฎเชพเชŸเซ‡ เช…เชฒเช—เชฅเซ€ เชœเชจเชฐเซ‡เชŸ เชฅเชคเซ€ เชจเชฅเซ€. csrf_token เชœเชจเชฐเซ‡เชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชชเชพเชธเชตเชฐเซเชกเชจเชพ เชนเซ‡เชถ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡ เชฌเซเชฐเซเชŸ เชซเซ‹เชฐเซเชธ เชฆเซเชตเชพเชฐเชพ เชชเชพเชธเชตเชฐเซเชกเชจเชพ เชจเชฟเชฐเซเชงเชพเชฐเชฃเชจเซ‡ เชธเชฐเชณ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เชเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฎเชพเชŸเซ‡ เชฌเชจเชพเชตเซ‡เชฒ csrf_token เชฌเซ€เชœเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฎเชพเชŸเซ‡ เชชเชฃ เชฏเซ‹เช—เซเชฏ เชนเซ‹เชตเชพเชฅเซ€, เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชเช• เชชเซ‡เชœ เชฌเชจเชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡, เชœเซ‡ เช…เชจเซเชฏ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฆเซเชตเชพเชฐเชพ เช–เซ‹เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซเชฏเชพเชฐเซ‡, เช† เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชตเชคเซ€ เชฎเซ‡เชˆเชฒเชฎเซ‡เชจ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚ เช†เชฆเซ‡เชถเซ‹ เชšเชฒเชพเชตเชตเชพเชจเซเช‚ เช•เชพเชฐเชฃ เชฌเชจเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเชพ เชเช•เชพเช‰เชจเซเชŸ เชชเชฐ เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชฎเซ‡เชณเชตเซ€ เชถเช•เซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹