рджреЛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдареАрдХ рдХрд░рддреЗ рд╣реБрдП рдХрд░реНрд▓ 7.71.0 рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЧрдпрд╛

рдЙрдкрд▓рдмреНрдз рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдбреЗрдЯрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдФрд░ рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдирдпрд╛ рд╕рдВрд╕реНрдХрд░рдг - 7.71.0 рдХрд░реНрд▓ рдХрд░реЗрдВ, рдЬреЛ рдХреБрдХреА, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛_рдПрдЬреЗрдВрдЯ, рд░реЗрдлрд░рд░ рдФрд░ рдХрд┐рд╕реА рдЕрдиреНрдп рд╣реЗрдбрд░ рдЬреИрд╕реЗ рдкреИрд░рд╛рдореАрдЯрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдХреЗ рд▓рдЪреАрд▓реЗ рдврдВрдЧ рд╕реЗ рдЕрдиреБрд░реЛрдз рддреИрдпрд╛рд░ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред рдХрд░реНрд▓ HTTP, HTTPS, HTTP/2.0, HTTP/3, SMTP, IMAP, POP3, Telnet, FTP, LDAP, RTSP, RTMP рдФрд░ рдЕрдиреНрдп рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред рдЙрд╕реА рд╕рдордп, libcurl рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдкрдбреЗрдЯ рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЬрд┐рд╕реЗ рд╕рдорд╛рдирд╛рдВрддрд░ рдореЗрдВ рд╡рд┐рдХрд╕рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИ, рдЬреЛ C, рдкрд░реНрд▓, PHP, рдкрд╛рдпрдерди рдЬреИрд╕реА рднрд╛рд╖рд╛рдУрдВ рдореЗрдВ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдореЗрдВ рд╕рднреА рдХрд░реНрд▓ рдлрд╝рдВрдХреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдПрдкреАрдЖрдИ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред

рдпрджрд┐ рдХреЛрдИ рддреНрд░реБрдЯрд┐ рд╣реЛрддреА рд╣реИ рддреЛ рдирдИ рд░рд┐рд▓реАрдЬрд╝ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдкреБрдирдГ рдкреНрд░рдпрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "--retry-all-errors" рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рддреА рд╣реИ рдФрд░ рджреЛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдареАрдХ рдХрд░рддреА рд╣реИ:

  • рднреЗрджреНрдпрддрд╛ CVE-2020-8177 рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдВрддреНрд░рд┐рдд рд╕рд░реНрд╡рд░ рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдкрд░ рдЖрдкрдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдПрдХ рд╕реНрдерд╛рдиреАрдп рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЕрдзрд┐рд▓реЗрдЦрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдорд┐рд▓рддреА рд╣реИред рд╕рдорд╕реНрдпрд╛ рдХреЗрд╡рд▓ рддрднреА рдкреНрд░рдХрдЯ рд╣реЛрддреА рд╣реИ рдЬрдм "-J" ("-рд░рд┐рдореЛрдЯ-рд╣реЗрдбрд░-рдирд╛рдо") рдФрд░ "-i" ("-рд╣реЗрдб") рд╡рд┐рдХрд▓реНрдк рдПрдХ рд╕рд╛рде рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред "-J" рд╡рд┐рдХрд▓реНрдк рдЖрдкрдХреЛ рд╣реЗрдбрд░ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд╛рдо рд╕реЗ рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рд╣реЗрдЬрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ
    "рд╕рд╛рдордЧреНрд░реА-рд╡рд┐рд╕реНрдерд╛рдкрди"ред рдпрджрд┐ рд╕рдорд╛рди рдирд╛рдо рд╡рд╛рд▓реА рдлрд╝рд╛рдЗрд▓ рдкрд╣рд▓реЗ рд╕реЗ рдореМрдЬреВрдж рд╣реИ, рддреЛ рдХрд░реНрд▓ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЖрдорддреМрд░ рдкрд░ рдУрд╡рд░рд░рд╛рдЗрдЯ рдХрд░рдиреЗ рд╕реЗ рдЗрдВрдХрд╛рд░ рдХрд░ рджреЗрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдпрджрд┐ "-i" рд╡рд┐рдХрд▓реНрдк рдореМрдЬреВрдж рд╣реИ, рддреЛ рдЪреЗрдХ рд▓реЙрдЬрд┐рдХ рдЯреВрдЯ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдлрд╝рд╛рдЗрд▓ рдУрд╡рд░рд░рд╛рдЗрдЯ рд╣реЛ рдЬрд╛рддреА рд╣реИ (рдЪреЗрдХ рд╕реНрдЯреЗрдЬ рдкрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ) рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдирд┐рдХрд╛рдп рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХрд╛, рд▓реЗрдХрд┐рди "-i" рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рд╛рде HTTP рд╣реЗрдбрд░ рдкрд╣рд▓реЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реЛрддреЗ рд╣реИрдВ рдФрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдирд┐рдХрд╛рдп рд╕рдВрд╕рд╛рдзрд┐рдд рд╣реЛрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рд╕рд╣реЗрдЬрдиреЗ рдХрд╛ рд╕рдордп рд╣реЛрддрд╛ рд╣реИ)ред рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдХреЗрд╡рд▓ HTTP рд╣реЗрдбрд░ рд▓рд┐рдЦреЗ рдЬрд╛рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╕рд░реНрд╡рд░ рд╣реЗрдбрд░ рдХреЗ рдмрдЬрд╛рдп рдордирдорд╛рдирд╛ рдбреЗрдЯрд╛ рднреЗрдЬ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдЙрдиреНрд╣реЗрдВ рд▓рд┐рдЦрд╛ рдЬрд╛рдПрдЧрд╛ред

  • рднреЗрджреНрдпрддрд╛ CVE-2020-8169 рдХреБрдЫ рд╕рд╛рдЗрдЯ рдПрдХреНрд╕реЗрд╕ рдкрд╛рд╕рд╡рд░реНрдб (рдмреЗрд╕рд┐рдХ, рдбрд╛рдЗрдЬреЗрд╕реНрдЯ, рдПрдирдЯреАрдПрд▓рдПрдо, рдЖрджрд┐) рдХреЗ рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ рдореЗрдВ рд░рд┐рд╕рд╛рд╡ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдкрд╛рд╕рд╡рд░реНрдб рдореЗрдВ "@" рдкреНрд░рддреАрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдпреВрдЖрд░рдПрд▓ рдореЗрдВ рдкрд╛рд╕рд╡рд░реНрдб рд╡рд┐рднрд╛рдЬрдХ рдХреЗ рд░реВрдк рдореЗрдВ рднреА рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрдм HTTP рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдЯреНрд░рд┐рдЧрд░ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рдХрд░реНрд▓ "@" рдкреНрд░рддреАрдХ рдХреЗ рдмрд╛рдж рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рдбреЛрдореЗрди рдХреЗ рд╕рд╛рде рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рднреЗрдЬ рджреЗрдЧрд╛ред рдирд╛рдоред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдпрджрд┐ рдЖрдк рдкрд╛рд╕рд╡рд░реНрдб "passw@rd123" рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо "dan" рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдХрд░реНрд▓ URL "https://dan:passw@" рдЙрддреНрдкрдиреНрди рдХрд░реЗрдЧрд╛ред[рдИрдореЗрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд]/path" рдХреЗ рдмрдЬрд╛рдп "https://dan:passw%[рдИрдореЗрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд]/рдкрде" рдФрд░ рд╣реЛрд╕реНрдЯ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдиреБрд░реЛрдз рднреЗрдЬреЗрдЧрд╛ "[рдИрдореЗрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд]"example.com" рдХреЗ рдмрдЬрд╛рдпред

    рд╕рдорд╕реНрдпрд╛ рддрдм рдкреНрд░рдХрдЯ рд╣реЛрддреА рд╣реИ рдЬрдм рд╕рд╛рдкреЗрдХреНрд╖ HTTP рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рдХреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рд╕рдХреНрд╖рдо рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ (CURLOPT_FOLLOWLOCATION рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрдХреНрд╖рдо)ред рдпрджрд┐ рдкрд╛рд░рдВрдкрд░рд┐рдХ DNS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рднрд╛рдЧ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА DNS рдкреНрд░рджрд╛рддрд╛ рдФрд░ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдкреНрдд рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИ, рдЬреЛ рдЯреНрд░рд╛рдВрдЬрд╝рд┐рдЯ рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рд░реЛрдХрдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд░рдЦрддрд╛ рд╣реИ (рднрд▓реЗ рд╣реА рдореВрд▓ рдЕрдиреБрд░реЛрдз HTTPS рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдерд╛, рдХреНрдпреЛрдВрдХрд┐ DNS рдЯреНрд░реИрдлрд╝рд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдирд╣реАрдВ рд╣реИ)ред рдЬрдм DNS-over-HTTPS (DoH) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд░рд┐рд╕рд╛рд╡ DoH рдСрдкрд░реЗрдЯрд░ рддрдХ рд╕реАрдорд┐рдд рд╣реЛрддрд╛ рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ