เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ Apache OpenMeetings เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เปเป‰เบ„เบงเบฒเบก เปเบฅเบฐเบเบฒเบ™เบชเบปเบ™เบ—เบฐเบ™เบฒเบ•เปˆเบฒเบ‡เป†

ะ’ ัะตั€ะฒะตั€ะต ะดะปั ะฟั€ะพะฒะตะดะตะฝะธั web-ะบะพะฝั„ะตั€ะตะฝั†ะธะน Apache OpenMeetings ัƒัั‚ั€ะฐะฝะตะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2023-28936), ะบะพั‚ะพั€ะฐั ะฟะพะทะฒะพะปัะตั‚ ะฟะพะปัƒั‡ะธั‚ัŒ ะดะพัั‚ัƒะฟ ะบ ะฟั€ะพะธะทะฒะพะปัŒะฝั‹ะผ ะทะฐะฟะธััะผ ะธ ะบะพะผะฝะฐั‚ะฐะผ ะดะปั ะพะฑั‰ะตะฝะธั. ะŸั€ะพะฑะปะตะผะต ะฟั€ะธัะฒะพะตะฝ ะบั€ะธั‚ะธั‡ะตัะบะธะน ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ. ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ะฝะตะบะพั€ั€ะตะบั‚ะฝะพะน ะฟั€ะพะฒะตั€ะบะพะน ั…ััˆะฐ, ะธัะฟะพะปัŒะทัƒะตะผะพะณะพ ะดะปั ะฟะพะดะบะปัŽั‡ะตะฝะธั ะฝะพะฒั‹ั… ัƒั‡ะฐัั‚ะฝะธะบะพะฒ. ะžัˆะธะฑะบะฐ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ะฒั‹ะฟัƒัะบะฐ 2.0.0 ะธ ัƒัั‚ั€ะฐะฝะตะฝะฐ ะฒ ะฒั‹ะฟัƒั‰ะตะฝะฝะพะผ ะฝะตัะบะพะปัŒะบะพ ะดะฝะตะน ะฝะฐะทะฐะด ะพะฑะฝะพะฒะปะตะฝะธะธ Apache OpenMeetings 7.1.0.

ะšั€ะพะผะต ั‚ะพะณะพ, ะฒ Apache OpenMeetings 7.1.0 ัƒัั‚ั€ะฐะฝะตะฝั‹ ะตั‰ั‘ ะดะฒะต ะผะตะฝะตะต ะพะฟะฐัะฝั‹ะต ัƒัะทะฒะธะผะพัั‚ะธ:

  • CVE-2023-29032 โ€” ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะพะฑะพะนั‚ะธ ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธัŽ. ะั‚ะฐะบัƒัŽั‰ะธะน, ะทะฝะฐัŽั‰ะธะน ะพะฟั€ะตะดะตะปั‘ะฝะฝัƒัŽ ะบะพะฝั„ะธะดะตะฝั†ะธะฐะปัŒะฝัƒัŽ ะธะฝั„ะพั€ะผะฐั†ะธัŽ ะพ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะต, ะผะพะถะตั‚ ะฒั‹ะดะฐั‚ัŒ ัะตะฑั ะทะฐ ะดั€ัƒะณะพะณะพ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั.
  • CVE-2023-29246 โ€” ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฟะพะดัั‚ะฐะฝะพะฒะบะธ ัะธะผะฒะพะปะฐ ั ะฝัƒะปะตะฒั‹ะผ ะบะพะดะพะผ, ั‡ั‚ะพ ะผะพะถะฝะพ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒ ะดะปั ะฒั‹ะฟะพะปะฝะตะฝะธั ัะฒะพะตะณะพ ะบะพะดะฐ ะฝะฐ ัะตั€ะฒะตั€ะต ะฟั€ะธ ะฝะฐะปะธั‡ะธะธ ะดะพัั‚ัƒะฟะฐ ะบ ัƒั‡ั‘ั‚ะฝะพะน ะทะฐะฟะธัะธ ะฐะดะผะธะฝะธัั‚ั€ะฐั‚ะพั€ะฐ OpenMeetings.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™