เบเบฒเบเบเปเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ Apache HTTP 2.4.41 (เบเบฒเบเบเปเบญเบ 2.4.40 เบเบทเบเบเปเบฒเบก), เปเบเบดเปเบเปเบเปเบเปเบฒเบชเบฐเปเบซเบเบต เปเบฅเบฐเบฅเบปเบเบฅเปเบฒเบ :
- เปเบเบฑเบเบเบฑเบเบซเบฒเปเบ mod_http2 เบเบตเปเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบชเบนเปเบเบฒเบเบชเปเปเบฅเบฒเบเบเบฑเบเบซเบผเบงเบเบเบญเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบเปเบงเบฅเบฒเบเบตเปเบชเบปเปเบเบเปเบฒเบฎเปเบญเบเบเปเบเบฒเบเบเบธเบเบเบนเปเบขเบนเปเปเบเบเบฑเปเบเบเบญเบเบเบปเปเบเบซเบผเบฒเบ. เปเบกเบทเปเบญเบเปเบฒเปเบเปเบเบฒเบเบเบฑเปเบเบเปเบฒ "H2PushResource", เบกเบฑเบเปเบเบฑเบเปเบเปเบเปเบเบตเปเบเบฐเบเบฝเบเบเบฑเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบเบชเบฐเบเบธเบเปเบเบตเบเบฒเบเบเบฐเบกเบงเบเบเบปเบเบเบฒเบเบฎเปเบญเบเบเป, เปเบเปเบเบฑเบเบซเบฒเปเบเปเบเบทเบเบเปเบฒเบเบฑเบเบเบฑเบเบญเบธเบเบฐเบเบดเปเบซเบเปเบเบทเปเบญเบเบเบฒเบเบงเปเบฒเบเปเปเบกเบนเบเบเบตเปเบเบทเบเบเบฝเบเบเปเปเปเบเปเบญเบตเบเปเบชเปเบเปเปเบกเบนเบเบเบตเปเปเบเปเบฎเบฑเบเบเบฒเบเบฅเบนเบเบเปเบฒ;
- - เบเบฒเบเปเบเบตเบเปเบเบตเบเบซเบผเปเบฒเบชเบธเบ เบเปเบญเบเปเบซเบงเปเบเบญเบ DoS เปเบเบเบฒเบเบเบฑเบเบเบฑเปเบเบเบฐเบเบดเบเบฑเบ HTTP/2.
เบเบนเปเปเบเบกเบเบตเบชเบฒเบกเบฒเบเบซเบกเบปเบเบเบงเบฒเบกเบเบปเบเบเปเบฒเบเบตเปเบกเบตเบขเบนเปเปเบเบเบฐเบเบงเบเบเบฒเบเปเบฅเบฐเบชเปเบฒเบเบเบฒเบเปเบซเบผเบ CPU เบเบตเปเบซเบเบฑเบเบซเบเปเบงเบเปเบเบเบเบฒเบเปเบเบตเบเบเปเบญเบเบขเปเบฝเบก HTTP / 2 เปเบฅเบทเปเบญเบเบชเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบตเปเบเบฐเบชเบปเปเบเบเปเปเบกเบนเบเปเบเบเบเปเปเบกเบตเบเปเปเบเปเบฒเบเบฑเบ, เปเบเปเบเบดเบเบเปเบญเบเบขเปเบฝเบก TCP, เบเปเบญเบเบเบฑเบเบเปเปเปเบซเปเบเปเปเบกเบนเบเบเบทเบเบเบฝเบเปเบชเปเปเบเบปเปเบฒเบฎเบฑเบ; - - เบเบฑเบเบซเบฒเปเบ mod_rewrite, เปเบเบดเปเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเปเบเปเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบเบทเปเบญเบชเบปเปเบเบเปเปเบเปเบฒเบฎเปเบญเบเบเปเปเบเบซเบฒเบเบฑเบเบเบฐเบเบฒเบเบญเบเบญเบทเปเบเป (เปเบเบตเบ redirect). เบเบฒเบเบเบฒเบเบเบฑเปเบเบเปเบฒ mod_rewrite เบญเบฒเบเบเบฐเบชเบปเปเบเบเบปเบเปเบซเปเบเบนเปเปเบเปเบเบทเบเบชเบปเปเบเบเปเปเปเบเบซเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบญเบทเปเบ, เปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบเปเบเปเบเบปเบงเบญเบฑเบเบชเบญเบเปเบเบงเปเบซเบกเปเบเบฒเบเปเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบตเปเปเบเปเปเบเบเบฒเบเบเปเบฝเบเปเบชเบฑเปเบเบเบฒเบเบเบตเปเบกเบตเบขเบนเป. เปเบเบทเปเบญเบชเบฐเบเบฑเบเบเบฑเบเบซเบฒเปเบ RegexDefaultOptions, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเปเบเบธเบ PCRE_DOTALL, เปเบเบดเปเบเปเบเบเบฑเบเบเบธเบเบฑเบเบเบทเบเบเบฑเปเบเปเบงเปเปเบเบฑเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ;
- - เบเบงเบฒเบกโเบชเบฒโเบกเบฒเบโเปเบโเบเบฒเบโเบเบฐโเบเบดโเบเบฑเบโเบเบปเบงโเบญเบฑเบโเบชเบญเบโเบเปเบฒเบกโเปเบงเบฑเบโเปเบโเปเบโเบซเบเปเบฒโเบเบดเบโเบเบฒเบโเบชเบฐโเปเบเบโเปเบเบ mod_proxyโ. เปเบเบซเบเปเบฒเปเบซเบผเบปเปเบฒเบเบตเป, เบฅเบดเปเบเบเปเบเบฐเบเบญเบเบกเบต URL เบเบตเปเปเบเปเบฎเบฑเบเบเบฒเบเบเบฒเบเบฎเปเบญเบเบเป, เปเบเบเบตเปเบเบนเปเปเบเบกเบเบตเบชเบฒเบกเบฒเบเปเบชเปเบฅเบฐเบซเบฑเบ HTML เบเปเบงเบเบเบปเบเปเบญเบเปเบเบเบเปเบฒเบเบเบฒเบ escaping เบเบปเบงเบญเบฑเบเบชเบญเบ;
- โ stack overflow เปเบฅเบฐ NULL pointer dereference เปเบ mod_remoteip, exploited เบเปเบฒเบ manipulation เบเบญเบ PROXY protocol header. เบเบฒเบเปเบเบกเบเบตเบชเบฒเบกเบฒเบเปเบฎเบฑเบเปเบเปเบเบฝเบเปเบเปเบเบฒเบเบเปเบฒเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบปเบงเปเบเบเบเบตเปเปเบเปเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ, เปเบฅเบฐเบเปเปเปเบกเปเบเบเปเบฒเบเบเปเบฒเบฎเปเบญเบเบเปเบเบญเบเบฅเบนเบเบเปเบฒ;
- - เบเปเบญเบเปเบซเบงเปเปเบ mod_http2 เบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเป, เปเบเปเบงเบฅเบฒเบเบตเปเบเบญเบเบเบฒเบเบขเบธเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป, เปเบเบทเปเบญเปเบฅเบตเปเบกเบเบปเปเบเบเบฒเบเบญเปเบฒเบเปเบเบทเปเบญเบซเบฒเบเบฒเบเบเบทเปเบเบเบตเปเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเบเบตเปเบเบทเบเบเบปเบเบเปเบญเบเปเบฅเปเบง (เบญเปเบฒเบเบซเบผเบฑเบเบเบฒเบเบเบฃเบต).
เบเบฒเบเบเปเบฝเบเปเบเบเบเบตเปเบเปเปเปเบกเปเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเปเบเบเปเบเบฑเปเบเบเบตเปเบชเบธเบ:
- mod_proxy_balancer เปเบเปเบเบฑเบเบเบธเบเบเบฒเบเบเปเบญเบเบเบฑเบเบเบฒเบเปเบเบกเบเบต XSS/XSRF เบเบฒเบเปเบเบทเปเบญเบเบกเบดเบเบเบตเปเปเบเบทเปเบญเบเบทเปเบเป;
- เบเบฒเบเบเบฑเปเบเบเปเบฒ SessionExpiryUpdateInterval เปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบ mod_session เปเบเบทเปเบญเบเปเบฒเบเบปเบเปเบฅเบเบฐเปเบงเบฅเบฒเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเบเบเบธเบเปเบงเบฅเบฒเบซเบกเบปเบเบญเบฒเบเบธเบเบญเบ session / cookie;
- เบซเบเปเบฒเบเบตเปเบกเบตเบเปเปเบเบดเบเบเบฒเบเปเบเปเบเบทเบเบญเบฐเบเบฒเปเบก, เปเบเบทเปเบญเปเบเปเบชเปเบเปเบฒเบเบฑเบเบเบฒเบเบชเบฐเปเบเบเบเปเปเบกเบนเบเบเบฒเบเบเบฒเบเบฎเปเบญเบเบเปเบขเบนเปเปเบเบซเบเปเบฒเปเบซเบผเบปเปเบฒเบเบตเป;
- mod_http2 เบเบดเบเบฒเบฅเบฐเบเบฒเบกเบนเบเบเปเบฒเบเบญเบเบเบฒเบฅเบฒเบกเบดเปเบเบต "LimitRequestFieldSize", เปเบเบดเปเบเปเบเปเบกเบทเปเบญเบเปเบญเบเปเบกเปเบเปเบเปเบเบฝเบเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบงเบเบชเบญเบ HTTP/1.1 header fields;
- เบฎเบฑเบเบเบฐเบเบฑเบเบงเปเบฒเบเบฒเบเบเบฑเปเบเบเปเบฒ mod_proxy_hcheck เบเบทเบเบชเปเบฒเบเบเบทเปเบเปเบกเบทเปเบญเปเบเปเปเบ BalancerMember;
- เบเบฒเบเบซเบผเบธเบเบเปเบญเบเบเบฒเบเบเปเบฅเบดเปเบเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบ mod_dav เปเบกเบทเปเบญเปเบเปเบเปเบฒเบชเบฑเปเบ PROPFIND เปเบเบเบฒเบเปเบเบฑเบเบเปเบฒเบเบฐเบซเบเบฒเบเปเบซเบเป;
- เปเบ mod_proxy เปเบฅเบฐ mod_ssl, เบเบฑเบเบซเบฒเบเปเบฝเบงเบเบฑเบเบเบฒเบเบเปเบฒเบเบปเบเปเบเบขเบฑเปเบเบขเบทเบเปเบฅเบฐเบเบฒเบเบเบฑเปเบเบเปเบฒ SSL เบเบฒเบเปเบเบเบฅเบฑเบญเบ Proxy เปเบเปเบเบทเบเปเบเปเปเบเปเบฅเปเบง;
- mod_proxy เบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบฒเบเบเบฑเปเบเบเปเบฒ SSLProxyCheckPeer* เบเบทเบเบเปเบฒเปเบเปเบเบฑเบเบเบธเบเปเบกเบเบนเบเบเบปเบงเปเบเบ;
- เบเบฐเบซเบเบฒเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเบเบญเบเปเบกเบเบนเบ , เปเบซเปเปเบเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบทเปเบญเบญเบฑเบเบเบฐเปเบเบกเบฑเบเบเบฒเบเบฎเบฑเบ เปเบฅเบฐเบฎเบฑเบเบชเบฒเปเบเบขเบฑเปเบเบขเบทเบเปเบเบเปเบเป ACME (เบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบกเบเบฒเบเบเบฑเบเบเบฒเบเปเบเบขเบฑเปเบเบขเบทเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ) เปเบเบฃเปเบเบเป:
- เปเบเบตเปเบกเบชเบฐเบเบฑเบเบเบตเบชเบญเบเบเบญเบเปเบเปเบเบเบญเบ , เปเบเบดเปเบเปเบเบเบฑเบเบเบธเบเบฑเบเปเบกเปเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบเปเบฅเบฐ เบเบฒเบเบฎเปเบญเบเบเป POST เบซเบงเปเบฒเบเปเบเบปเปเบฒเปเบเบเบเบตเปเบเบฐเปเบเบฑเบ GET.
- เปเบเบตเปเบกเบเบฒเบเบฎเบญเบเบฎเบฑเบเบเบฒเบเบขเบฑเปเบเบขเบทเบเปเบเบเบญเบตเบเปเบชเปเบชเปเบงเบเบเบฐเบซเบเบฒเบ TLS-ALPN-01 (RFC 7301, Application-Layer Protocol Negotiation), เปเบเบดเปเบเปเบเปเปเบ HTTP/2.
- เบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบงเบดเบเบตเบเบฒเบเบเบงเบเบชเบญเบ 'tls-sni-01' เปเบเปเบขเบธเบเปเบเบปเบฒ (เปเบเบทเปเบญเบเบกเบฒเบเบฒเบ ).
- เปเบเบตเปเบกเบเปเบฒเบชเบฑเปเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบฅเบฐเบเปเบฒเบฅเบฒเบเบเบฒเบเบเบงเบเบชเบญเบเปเบเบเปเบเปเบงเบดเบเบตเบเบฒเบ 'dns-01'.
- เปเบเบตเปเบกเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบ เปเบเปเบเบขเบฑเปเบเบขเบทเบเปเบกเบทเปเบญเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบ DNS เบเบทเบเปเบเบตเบเปเบเป ('dns-01').
- เบเบฐเบเบดเบเบฑเบเบเบปเบงเบเบฑเบเบเบฒเบ 'md-status' เปเบฅเบฐเปเปเบฒเบชเบฐเบเบฒเบเบฐเปเบเบฎเบฑเบเบฎเบญเบ 'https://domain/.httpd/certificate-status'.
- เปเบเบตเปเบก "MDCertificateFile" เปเบฅเบฐ "MDCertificateKeyFile" เบเปเบฒเบชเบฑเปเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเปเบเปเบกเบเบเปเบฒเบเปเบเบฅเปเบเบปเบเบเบตเป (เปเบเบเบเปเปเบกเบตเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบฒเบเบญเบฑเบเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ).
- เปเบเบตเปเบกเบเปเบฒเบชเบฑเปเบ "MDMessageCmd" เปเบเบทเปเบญเปเบเบซเบฒเบเปเบฒเบชเบฑเปเบเบเบฒเบเบเบญเบเปเบกเบทเปเบญเปเบซเบเบเบฒเบ 'เบเปเปเบญเบฒเบเบธ', 'เบซเบกเบปเบเบญเบฒเบเบธ' เบซเบผเบท 'เบเบดเบเบเบฒเบ' เปเบเบตเบเบเบถเปเบ.
- เปเบเบตเปเบก "MDWarnWindow" เบเปเบฒเบชเบฑเปเบเปเบเบทเปเบญเบเปเบฒเบซเบเบปเบเบเปเบฒเบเปเปเบเบงเบฒเบกเปเบเบทเบญเบเบเปเบฝเบงเบเบฑเบเบเบฒเบเบซเบกเบปเบเบญเบฒเบเบธเบเบญเบเปเบเบขเบฑเปเบเบขเบทเบ;
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru
