ืืืฆืื ืืืืืืจื ืืจืืฉืื ื ืฉื ืืกื ืืฃ ืืจืืฉื ืืืืฉ ืฉื nginx 1.21.0, ืืืกืืจืชื ืืคืืชืื ืฉื ืชืืื ืืช ืืืฉืืช ืืืฉืื. ืืืงืืื, ืืืื ืฉืืจืืจ ืืชืงื ืืืงืืื ืืขื ืฃ ืืืฆืื ืื ืชืื 1.20.1, ืฉืืื ืืก ืจืง ืฉืื ืืืื ืืงืฉืืจืื ืืืืืื ืฉืืืืืช ืืคืืืขืืืืช ืืืืจืืช. ืืฉื ื ืืืื, ืขื ืืกืืก ืืกื ืืฃ ืืจืืฉื 1.21.x, ืืืืฆืจ ืกื ืืฃ ืืฆืื 1.22.
ืืืจืกืืืช ืืืืฉืืช ืืชืงื ืืช ืคืืืขืืช (CVE-2021-23017) ืืงืื ืืคืชืจืื ืฉืืืช ืืืจืืื ื-DNS, ืฉืขืืืื ืืืืืื ืืงืจืืกื ืื ืืืืฆืืข ืคืืื ืฆืืื ืฉื ืงืื ืชืืงืฃ. ืืืขืื ืืชืืืืช ืืขืืืื ืฉื ืชืืืืืช ืืกืืืืืช ืฉื ืฉืจืช ื-DNS ืืืชืืฆืื ืืื ืืืฆืคืช ืืืืจ ืฉื ืืืื ืืื. ืืคืืืขืืช ืืืคืืขื ืจืง ืืืฉืจ ืืื ืืืคืขืืช ืืืืืจืืช ืคืืชืจ ื-DNS ืืืืฆืขืืช ืื ืืืืช ื"ืคืืชืจ". ืืื ืืืฆืข ืชืงืืคื, ืชืืงืฃ ืืืื ืืืืืช ืืกืืื ืืืืืฃ ืื ืืช UDP ืืฉืจืช ื-DNS ืื ืืืฉืื ืฉืืืื ืขื ืฉืจืช ื-DNS. ืืคืืืขืืช ืืืคืืขื ืืื ืฉืืจืืจื ืฉื nginx 0.6.18. ื ืืชื ืืืฉืชืืฉ ืืชืืงืื ืืื ืืชืงื ืืช ืืืขืื ืืืืืืจืืช ืืฉื ืืช ืืืชืจ.
ืฉืื ืืืื ืฉืืื ื ืืืืื ื-nginx 1.21.0:
- ืชืืืื ืืฉืชื ืื ื ืืกืคื ืืื ืืืืช "proxy_ssl_certificate", "proxy_ssl_certificate_key", "grpc_ssl_certificate", "grpc_ssl_certificate_key", "uwsgi_ssl_certificate" ื-"uwsgi_ssl_certificate_key".
- ืืืืื ืืืืืจ ืคืจืืงืกื ืืืกืืฃ ืชืืืื ื-"pipelining" ืืฉืืืืช ืืงืฉืืช POP3 ืื IMAP ืืจืืืืช ืืืืืืจ ืืืื, ืืื ืืืกืืคื ืื ืืื ืืืฉื "max_errors", ืืืืืืจื ืืช ืืืกืคืจ ืืืจืื ืฉื ืฉืืืืืช ืคืจืืืืงืื ืฉืืืจืืื ืืืกืืจ ืืืืืืจ.
- ืืืกืืฃ ืคืจืืืจ "fastopen" ืืืืืื ืืืจื, ืืืืคืฉืจ ืืฆื "TCP Fast Open" ืขืืืจ ืฉืงืขื ืืืื ื.
- ืืขืืืช ืขื ืืจืืื ืฉื ืชืืืื ืืืืืืื ืืืืื ืืคื ืืืช ืืืืืืืืืช ืขื ืืื ืืืกืคืช ืงื ื ืืื ืืกืืฃ ื ืคืชืจื.
- ืืืขืื ืขื ืกืืืจืช ืืืืืจืื ืืืงืืืืช ืืขืช ืฉืืืืฉ ืืฆื ืจืช SMTP ื ืคืชืจื.
ืืงืืจ: OpenNet.ru