เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเปƒเบŠเป‰เป„เบ”เป‰เบˆเบฒเบเป„เบฅเบเบฐเป„เบเปƒเบ™เปเบžเบฅเบ”เบŸเบญเบกเบœเบนเป‰เบŠเปˆเบงเบเป€เบฎเบทเบญเบ™

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™ (CVE-2023-27482) เป„เบ”เป‰เบ–เบทเบเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เปเบžเบฅเบฐเบ•เบฐเบŸเบญเบกเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เปƒเบ™เป€เบฎเบทเบญเบ™เป€เบ›เบตเบ” Home Assistant, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ‚เป‰เบฒเบกเบœเปˆเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบš เปเบฅเบฐเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ API Supervisor เป€เบ•เบฑเบกเบฎเบนเบšเปเบšเบš, เป‚เบ”เบเบœเปˆเบฒเบ™เบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบ•เบดเบ”เบ•เบฑเป‰เบ‡/เบญเบฑเบšเป€เบ”เบ”เบŠเบญเบšเปเบง, เบˆเบฑเบ”เบเบฒเบ™ add-ons เปเบฅเบฐ backups.

เบšเบฑเบ™เบซเบฒเบกเบตเบœเบปเบ™เบ•เปเปˆเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ—เบตเปˆเปƒเบŠเป‰เบญเบปเบ‡เบ›เบฐเบเบญเบš Supervisor เปเบฅเบฐเป„เบ”เป‰เบ›เบฐเบเบปเบ”เบ‚เบถเป‰เบ™เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบเบฒเบ™เป€เบ›เบตเบ”เบ•เบปเบงเบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ” (เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆ 2017). เบ•เบปเบงเบขเปˆเบฒเบ‡, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปเบกเปˆเบ™เบกเบตเบขเบนเปˆเปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก Home Assistant OS เปเบฅเบฐ Home Assistant Supervised, เปเบ•เปˆเบšเปเปˆเบกเบตเบœเบปเบ™เบ•เปเปˆ Home Assistant Container (Docker) เปเบฅเบฐ เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก Python เบชเป‰เบฒเบ‡เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ Home Assistant Core.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™เบœเบนเป‰เบŠเปˆเบงเบเบœเบนเป‰เบ„เบธเบกเบ‡เบฒเบ™เบขเบนเปˆเป€เบฎเบทเบญเบ™เป€เบงเบตเบŠเบฑเบ™ 2023.01.1. เบเบฒเบ™เปเบเป‰เป„เบ‚เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปเบกเปˆเบ™เบฅเบงเบกเบขเบนเปˆเปƒเบ™เบเบฒเบ™เป€เบ›เบตเบ”เบ•เบปเบงเบ‚เบญเบ‡ Home Assistant 2023.3.0. เปƒเบ™เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบšเปเปˆเบชเบฒเบกเบฒเบ”เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เป€เบžเบทเปˆเบญเบชเบฐเบเบฑเบ”เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบˆเปเบฒเบเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบžเบญเบ”เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบšเปเบฅเบดเบเบฒเบ™เป€เบงเบฑเบš Home Assistant เบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเบ™เบญเบ.

เบงเบดเบ—เบตเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เบกเบตเบฅเบฒเบเบฅเบฐเบญเบฝเบ”เป€เบ—เบทเปˆเบญ (เบญเบตเบ‡เบ•เบฒเบกเบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒ, เบœเบนเป‰เปƒเบŠเป‰เบ›เบฐเบกเบฒเบ™ 1/3 เป„เบ”เป‰เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ” เปเบฅเบฐเบซเบผเบฒเบเบฅเบฐเบšเบปเบšเบเบฑเบ‡เบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡). เปƒเบ™เบชเบฐเบšเบฑเบšเบ—เบตเปˆเบ–เบทเบเปเบเป‰เป„เบ‚, เบžเบฒเบเปƒเบ•เป‰เบเบฒเบ™เป€เบžเบตเปˆเบกเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบš, เบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบเบฒเบ™เบ›เบธเบ‡เปเบ•เปˆเบ‡ tokens เปเบฅเบฐ proxied queries, เปเบฅเบฐเบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบžเบทเปˆเบญเบชเบฐเบเบฑเบ”เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบเบฒเบ™เบชเบญเบšเบ–เบฒเบก SQL เปเบฅเบฐเบเบฒเบ™เปเบŠเบเบ‚เบญเบ‡ " ยป ะธ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธั ะฟัƒั‚ะตะน ั ยซ../ยป ะธ ยซ/./ยป.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™