Yo pibliye piblikasyon an FreeRDP 3.27.0 â yon aplikasyon sous ouvè pou Pwotokòl Desktop Remote la, ki gen ladan bibliyotèk ak kliyan pou konekte ak sèvè RDP yo. Yo te pibliye lage a nan dat 15 jen 2026, jan yo te rapòte nan nòt ofisyèl pwojè aYo telechaje achiv nouvo vèsyon yo sou Katalòg lage FreeRDP, epi tout chanjman yo disponib atravè konparezon 3.26.0âŚ3.27.0 sou GitHub.
Devlopè yo rele FreeRDP 3.27.0 yon gwo vèsyon ak nouvo fonksyonalite, koreksyon pinèz, ak netwayaj kòd. Youn nan gwo chanjman yo se paramèt TLS ki pi strik: nivo sekirite TLS la kounye a fikse sou 2 pa default, epi vèsyon TLS minimòm ki sipòte a ogmante a TLS 1.2Sa vle di ke ansyen konfigirasyon TLS ki fèb yo p ap itilize ankò pa default. Si sa nesesè, konpòtman sa a ka ranplase sou bò kliyan an atravè paramèt /tls:seclevel: ak /tls:enforce: yo, epi aplikasyon sèvè yo ka kontwole sa atravè rdpSettings::FreeRDP_TLSMinVersion ak rdpSettings::FreeRDP_TlsSecLevel, jan sa espesifye nan Nòt sou lage FreeRDP 3.27.0.
Chanjman enpòtan nan FreeRDP 3.27.0:
TLS vin pi strik pa default.
Nan FreeRDP 3.27.0, nivo sekirite TLS pa defo a kounye a se 2, epi vèsyon pwotokòl minimòm lan se TLS 1.2. Sa amelyore sekirite debaz koneksyon RDP yo epi li diminye risk pou itilize paramèt kriptografik ki demode. Pou konpatibilite ak sèvè ki pi ansyen yo, yo te konsève paramèt kliyan eksplisit yo /tls:seclevel: ak /tls:enforce:.Sipò amelyore pou Azure/Entra.
Vèsyon an ajoute ekstansyon pou amelyore estabilite koneksyon Azure/Entra yo. Devlopè yo klarifye ke sa yo se ekstansyon li te ye men yo pa ofisyèlman dokimante. An pratik, sa ta dwe amelyore pèfòmans FreeRDP nan senaryo antrepriz kote aksè RDP lye ak enfrastrikti Microsoft Entra ID a.Gwo aktyalizasyon Android-kliyan.
AndroidKliyan an te resevwa yon lòt seri chanjman enpòtan. Nòt lage a pa bay yon lis detaye, men devlopè yo ta renmen remèsye @svncibrahim pou kontribisyon li. Sa kontinye tandans vèsyon anvan yo, kote kliyan mobil FreeRDP a te amelyore anpil.Chanje travay ak hach ââmodpas la pou l paWindows-sistèm yo.
Hash modpas la kounye a itilize atribi SSPI koutim sou sistèm ki pa Windows yo WindowsSa a se yon chanjman ki pa twò enpòtan nan mekanis otantifikasyon an ak entegrasyon ak lojik konpatib ak SSPI, ki enpòtan sitou pou devlopè ak asanbleur k ap itilize FreeRDP kòm yon bibliyotèk.API proxy RDP piblik la ranje.
Yo retire estrikti enstab yo nan header piblik proxy RDP yo. Otè yo fè remake pa gen okenn itilizatè li te ye pou API entèn sa a, men nenpòt moun ki te konte sou li dirèkteman ta dwe kontakte devlopè yo. Chanjman sa a gen entansyon netwaye API a epi diminye risk pou kòd ekstèn ta depann sou estrikti entèn enstab pa aksidan.Amelyorasyon nan layout klavye a.
Jounal chanjman an gen ladan ajisteman konfigirasyon klavye a. Chanjman sa yo tipikman enpòtan pou transfè kòrèk layout lokal yo ak kle espesyal yo nan sesyon a distans lan, sitou lè w ap konekte soti nan Linux-kliyan pou Windows-sèvè oswa anviwònman RDP ki pa estanda.Yo elaji chanèl RDPDR a.
Chèn RDPDRMetòd redireksyon aparèy la kapab kounye a resevwa agiman adisyonèl. Devlopè yo mete aksan sou ke sa pa kraze konpòtman ki egziste deja a, men pito pèmèt chanèl ki sipòte nouvo konplo a mande paramèt adisyonèl epi kontinye itilize yo.API estatistik kliyan an te ajoute.
Kounye a, FreeRDP gen yon API pou anrejistre estatistik kliyan yo. Pa default, li enprime yon jounal tras nan fen yon sesyon, men done yo ka mande nenpòt ki lè pandan koneksyon an. Sa itil pou dyagnostik, siveyans kalite koneksyon RDP yo, ak debogaj kliyan ki bati sou libfreerdp.Amelyorasyon nan jesyon senbòl WinPR ansyen yo.
Vèsyon sa a korije fason yo jere mekanis WinPR ki pa rekòmande yo epi li ajoute opsyon WITHOUT_WINPR_3x_DEPRECATED la, ki pèmèt yo bati FreeRDP san senbòl ki pa rekòmande nan branch 3.x ki estab la. Sa enpòtan pou moun k ap antretni distribisyon an ak devlopè yo ki vle prepare pou netwayaj API nan lavni.Yo korije vilnerabilite yo.
Yo te pibliye senk Avi Sekirite GitHub ansanm ak FreeRDP 3.27.0. Pami yo gen yon debòde heap-buffer-flow nan reyajisteman TS Gateway RPC RESPONSE akòz yon desenkronizasyon alloc_hint ak gwosè done aktyèl la, ki te fiks nan 3.27.0 (GHSA-9gxm-3mf5-f5cx); heap-buffer-overflow nan pwosesis resepsyon fragman RPC TS Gateway akòz limitasyon bind_ack max_xmit_frag ki pa kòrèk (GHSA-7rp4-66mc-j9vx); lekti deyò limit nan konvèsyon H.264 YUV-a-RGB lè gwosè dekodè a ak gwosè sifas la pa koresponn (GHSA-3mmf-qh4f-frm6); ekri nan alokasyon memwa tanpon YUV AVC444 la (GHSA-vx73-w5q6-7jqr); ak debòdman antye nan freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6Kèk nan pwoblèm yo afekte kliyan yo lè y ap konekte ak yon sèvè oswa yon pòtay RDP move, kidonk mizajou a enpòtan sitou pou itilizatè ki konekte ak òdinatè RDP ekstèn oswa ki pa fyab.Nouvo patisipan nan pwojè a.
Piblikasyon an gen ladan l nouvo kontribitè: @ramnes, @grioghar, @scottgeigel2, @metsw24-max, ak @zorjen122. Sa enpòtan pou yon pwojè enfrastrikti tankou FreeRDP: li pa sèlman itilize kòm yon kliyan endepandan, men tou kòm yon bibliyotèk nan lòt solisyon aksè a distans.
An jeneral, FreeRDP 3.27.0 pa sanble yon koreksyon kosmetik, men pito yon aktyalizasyon pratik pou administratè, devlopè kliyan, ak itilizatè RDP. Linux, BSD, macOS, Android ak lòt platfòm yo. Rezon prensipal pou amelyore sèvis la se paramèt TLS ki pi strik pa defo, pi bon konpatibilite ak Azure/Entra, ak mizajou yo. Android-kliyan ak koreksyon pou vilnerabilite ki afekte bò kliyan koneksyon RDP yo.
Sous: linux.org.ru
