ืืืืืืช ื-Node-netmask NPM, ืฉืืฉ ืื ื-3 ืืืืืื ืืืจืืืช ืืฉืืืข ืืืฉืืฉืช ืืชืืืช ืืืืชืจ ื-270 ืืืฃ ืคืจืืืงืืื ื-GitHub, ืืฉื ื ื ืงืืืช ืชืืจืคื (CVE-2021-28918) ืืืืคืฉืจืช ืื ืืขืงืืฃ ืืืืงืืช ืืืฉืชืืฉืืช ืืืกืืช ืืจืฉืช. ืืื ืืงืืืข ืืช ืืืชืจืืฉืืช ืืืืืื ืืชืืืช ืื ืืกืื ืื. ืืืขืื ืชืืงื ื ืืืืืืจื ืฉื node-netmask 2.0.0.
ืืคืืืขืืช ืืืคืฉืจืช ืืืชืืืืก ืืืชืืืช IP ืืืฆืื ืืช ืืืชืืืช ืืืจืฉืช ืืคื ืืืืช ืืืืืคื, ืืืืืืืื ืืกืืื ืฉื ืฉืืืืฉ ืืืืืื node-netmask ืืืคืืืงืฆืื ืืืืฆืืข SSRF (Server-side request forgery), RFI (Remote File Inclusion) ื-LFI (Local File Inclusion) ืืชืงืคืืช) ืืื ืืืฉืช ืืืฉืืืื ืืจืฉืช ืืคื ืืืืช ืืืืืื ืงืืฆืื ืืืฆืื ืืื ืื ืืงืืืืื ืืฉืจืฉืจืช ืืืืฆืืข. ืืืขืื ืืื ืฉืืคื ืืืคืจื, ืขืจืื ืืืจืืืช ืืชืืืช ืฉืืชืืืืื ืืืคืก ืฆืจืืืื ืืืชืคืจืฉ ืืืกืคืจืื ืืืงืืืืื, ืื ืืืืื ืืืกืืช-ืืฆืืืช ืื ืืืงื ืืืช ืืืฉืืื ืืืชืืืืก ืืืืื ืืื ืืกืคืจืื ืขืฉืจืื ืืื.
ืืืืืื, ืชืืงืฃ ืืืื ืืืงืฉ ืืฉืื ืืงืืื ืขื-ืืื ืฆืืื ืืขืจื "0177.0.0.1", ืืชืืื ื-"127.0.0.1", ืื ืืืืื ื-"node-netmask" ืืืืง ืืช ื-null, ืืืชืืืืก ื-0177.0.0.1" ื-" 177.0.0.1", ืืฉืจ ืืืคืืืงืฆืื ืืขืช ืืขืจืืช ืืืื ืืืฉื, ืื ื ืืชื ืืืื ืืงืืืข ืืืืช ืขื "127.0.0.1". ืืืืคื ืืืื, ืชืืงืฃ ืืืื ืืฆืืื ืืช ืืืชืืืช "0127.0.0.1", ืฉืืืืจื ืืืืืช ืืื ื-"87.0.0.1", ืื ืชืืืคื ื"127.0.0.1" ืืืืืื "ืฆืืืช-ืืกืืช ืจืฉืช". ืืืืคื ืืืื, ืืชื ืืืื ืืจืืืช ืืช ืืืืงืช ืืืืฉื ืืืชืืืืช ืืื ืืจื-ื ื ืขื ืืื ืฆืืื ืขืจืืื ืืื "012.0.0.1" (ืฉืืื ืขืจื ื-"10.0.0.1", ืื ืืขืืื ื-12.0.0.1 ืืืืื ืืืืืงื).
ืืืืงืจืื ืฉืืืื ืืช ืืืขืื ืืื ืื ืืช ืืืขืื ืงืืกืืจืืคืืืช ืืืกืคืงืื ืืื ืชืจืืืฉื ืชืงืืคื, ืืื ืจืืื ื ืจืืื ืกืคืงืืืืืืืื. ืืืืืื, ืืื ืืืืจ ืขื ืืืคืฉืจืืช ืืชืงืืฃ ืืคืืืงืฆืื ืืืืกืกืช Node.js ืฉืืงืืื ืืืืืจืื ืืืฆืื ืืื ืืื ืืืงืฉ ืืฉืื ืขื ืกืื ืืคืจืืืจืื ืื ืื ืชืื ืื ืฉื ืืงืฉืช ืืงืื, ืื ืืืคืืืงืฆืื ืืื ื ืืืื ื ืื ืืคืืจืืช ืืืคืืจืฉ. ืื ืื ืชืืฆืื ืืคืืืงืฆืืืช ืฉืืืขื ืืช ืืฉืืืื ืขื ืกืื ืืชืืืืช ื-IP ืฉืืืื ื, ืื ืืืืจื ืืจืืจ ืืืฆื ื ืืชื ืื ืฆื ืืช ืืคืืืขืืช ืืคืืขื ืืืื ืืืชืืืจ ืืจืฉืช ืืงืืืืช ืื ืืืื ืืืฉืื ืฉืืืื ืขื ืืชืืืืช IP "ืฉืืงืืฃ".
ืืืืงืจืื ืจืง ืื ืืืื ืฉืืขืื 87.0.0.1 (Telecom Italia) ื-0177.0.0.1 (Brasil Telecom) ืืกืืืืื ืืขืงืืฃ ืืช ืืืืืช ืืืืฉื ื-127.0.0.1. ืชืจืืืฉ ืืฆืืืืชื ืืืชืจ ืืื ืื ืฆื ืืช ืืคืืืขืืช ืืื ืืขืงืืฃ ืจืฉืืืืช ืืกืืืืช ืฉืื ืืช ืืฆื ืืืืฉืืืื. ื ืืชื ืืืืื ืืช ืืืขืื ืื ืขื ืฉืืชืืฃ ืืืืืจื ืฉื ืืืืื ืืื ืืจืื ื ืืืืืื NPM "private-ip".
ืืงืืจ: OpenNet.ru