Hoʻokuʻu ʻia o FreeRDP 2.0, kahi hoʻokō manuahi o ka protocol RDP

Ma hope o ʻehiku mau makahiki o ka hoʻomohala ʻana ua hanaia hoʻokuʻu papahana FreeRDP 2.0, e hāʻawi ana i ka hoʻokō manuahi o ka protocol access remote desktop RDP (Remote Desktop Protocol), i kūkulu ʻia ma muli o kikoʻī Microsoft. Hāʻawi ka papahana i kahi waihona no ka hoʻohui ʻana i ke kākoʻo RDP i nā noi ʻaoʻao ʻekolu a me kahi mea kūʻai aku hiki ke hoʻohana ʻia e hoʻopili mamao aku i ka papapihi Windows. Code papahana mahele ʻia e laikini ma lalo o Apache 2.0.

ʻO ka hoʻokuʻu paʻa hope loa o ka papahana hoʻokumu ʻia i Ianuali 2013, a ua hoʻomaka ka hoʻāʻo ʻana o ka lālā 2.0 i 2007. I ʻole e hoʻopaneʻe i ka hoʻomohala ʻana i ka wā e hiki mai ana, e hoʻomohala ʻia nā hoʻokuʻu hou aʻe i loko o ke kahua
ʻO ka hoʻohālikelike ʻana, e hōʻike ana i ka hoʻokumu ʻana o kahi hoʻokuʻu nui ma hope o ka hoʻopaʻa ʻana o ka lālā kumu a me ka hoʻolaha ʻana o nā hoʻoponopono hoʻoponopono. E kākoʻo ʻia nā hoʻokuʻu nui no ʻelua makahiki - hoʻokahi makahiki no ka hoʻoponopono bug a me kekahi makahiki no ka hoʻoponopono ʻana i nā nāwaliwali.

ka papa kuhikuhiE ke hoʻololi:

  • Hoʻohui i ka hiki ke hana ma ke ʻano he transit RDP proxy;
  • Kākoʻo hoʻohui ʻia no MS-RA 2 (Remote Assistance Protocol);
  • Ua hana hou ʻia ke code pili i ke kākoʻo kāleka akamai. Hoʻohui i nā hana i nalowale ma mua a hoʻoikaika i ka hōʻoia ʻana i ka ʻikepili komo;
  • Hoʻohui ʻia ke koho "/cert", e hoʻohui i ka hana i hāʻawi mua ʻia e nā koho ʻokoʻa no ka hana ʻana i nā palapala hōʻoia (cert-ignore, cert-deny, cert-name, cert-tofu);
  • ʻO ka hoʻouna ʻana i kahi mea kūʻai aku e pili ana i DirectFB, i waiho ʻia me ke kākoʻo ʻole ʻia, ua hoʻopau ʻia;
  • Hoʻohana ʻia ka hoʻomaʻamaʻa ʻana i ka font ma ka paʻamau;
  • Kākoʻo hoʻohui ʻia no ka ʻōnaehana Flatpack o nā pūʻolo paʻa ponoʻī;
  • No nā ʻōnaehana ʻo Wayland, ua hoʻokō ʻia kahi mode scaling akamai me ka hoʻohana ʻana i ka libcairo;
  • Hoʻokomo i kahi API no ka hoʻonui ʻana i nā kiʻi i ka wā e hāʻawi ai i nā polokalamu;
  • ʻO ka hoʻokōʻana i ka māhele RAIL (Remote Applications Integrated Locally), e hiki ai ke komo mamao i nā puka makani hoʻokahi a me nā hōʻailona hoʻolaha, ua hōʻano houʻia i ka kiko'ī 28.0;
  • I ka wā o ka hana, ua hōʻoia ʻia e kākoʻo ke kikowaena i ka hoʻolaha ʻana ma ke ʻano H.264;
  • Hoʻohui ʻia ke koho "mask=" i nā kauoha "/gfx" a me "/gfx-h264" ";
  • Ua hoʻoponopono hou ʻia nā kikokikona kumu;
  • Hoʻohui ʻia ke koho "/ timeout" e hoʻonohonoho i ka manawa no ke kali ʻana i nā ʻeke TCP ACK;
  • Ua hoʻopaʻa ʻia nā Vulnerabilities CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526, me aia nā pilikia e alakaʻi ana i ke kākau ʻana i kahi wahi hoʻomanaʻo ma waho o ka buffer i hāʻawi ʻia i ka wā e hoʻoili ai i ka ʻikepili mai waho. Eia kekahi, ua hoʻopaʻa ʻia ʻo 9 mau mea nāwaliwali me ka ʻole CVE hoʻokumu ʻia e ka heluhelu ʻana mai nā wahi hoʻomanaʻo ma waho o ka buffer i hāʻawi ʻia.

Hoʻokuʻu ʻia o FreeRDP 2.0, kahi hoʻokō manuahi o ka protocol RDP

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka