เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบขเบนเปˆเปƒเบ™เป€เบŠเบตเบšเป€เบงเบตเบžเบฃเบฑเบญเบเบŠเบต Squid เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ‚เป‰เบฒเบกเบ‚เปเป‰เบˆเปเบฒเบเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡

เป€เบ›เบตเบ”เป€เบœเบตเบ ัะฒะตะดะตะฝะธั ะพะฑ ัƒัะทะฒะธะผะพัั‚ัั… ะฒ ะฟั€ะพะบัะธ-ัะตั€ะฒะตั€ะต squid, ะบะพั‚ะพั€ั‹ะต ะฑะตะท ะปะธัˆะฝะตะน ะพะณะปะฐัะบะธ ะฑั‹ะปะธ ัƒัั‚ั€ะฐะฝะตะฝั‹ ะตั‰ั‘ ะฒ ะฟั€ะพัˆะปะพะผ ะณะพะดัƒ ะฒ ะฒั‹ะฟัƒัะบะต Squid 4.8. ะŸั€ะพะฑะปะตะผั‹ ะฟั€ะธััƒั‚ัั‚ะฒัƒัŽั‚ ะฒ ะบะพะดะต ะพะฑั€ะฐะฑะพั‚ะบะธ ะฑะปะพะบะฐ ยซ@ยป ะฒ ะฝะฐั‡ะฐะปะต URL (ยซuser@hostยป) ะธ ะฟะพะทะฒะพะปััŽั‚ ะพะฑะพะนั‚ะธ ะฟั€ะฐะฒะธะปะฐ ะพะณั€ะฐะฝะธั‡ะตะฝะธั ะดะพัั‚ัƒะฟะฐ, ะพั‚ั€ะฐะฒะธั‚ัŒ ัะพะดะตั€ะถะธะผะพะต ะบััˆะฐ ะธ ัะพะฒะตั€ัˆะฐั‚ัŒ ะฐั‚ะฐะบัƒ ั ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะตะผ ะผะตะถัะฐะนั‚ะพะฒะพะณะพ ัะบั€ะธะฟั‚ะธะฝะณะฐ.

  • CVE-2019-12524 โ€” ะบะปะธะตะฝั‚ ะฟั€ะธ ะฟะพะผะพั‰ะธ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝะพะณะพ URL ะผะพะถะตั‚ ะพะฑะพะนั‚ะธ ะฟั€ะฐะฒะธะปะฐ, ะทะฐะดะฐะฝะฝั‹ะต ะฟั€ะธ ะฟะพะผะพั‰ะธ ะดะธั€ะตะบั‚ะธะฒั‹ url_regex, ะธ ะฟะพะปัƒั‡ะธั‚ัŒ ะบะพะฝั„ะธะดะตะฝั†ะธะฐะปัŒะฝั‹ะต ัะฒะตะดะตะฝะธั ะพ ะฟั€ะพะบัะธ ะธ ะพะฑั€ะฐะฑะฐั‚ั‹ะฒะฐะตะผะพะผ ั‚ั€ะฐั„ะธะบะต (ะฟะพะปัƒั‡ะธั‚ัŒ ะดะพัั‚ัƒะฟ ะบ ะธะฝั‚ะตั€ั„ะตะนััƒ Cache Manager).
  • CVE-2019-12520 โ€” ั‡ะตั€ะตะท ะผะฐะฝะธะฟัƒะปัั†ะธัŽ ั ะดะฐะฝะฝั‹ะผะธ ะพะฑ ะธะผะตะฝะธ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั ะฒ URL ะผะพะถะฝะพ ะดะพะฑะธั‚ัŒัั ัะพั…ั€ะฐะฝะตะฝะธั ะฒ ะบััˆะต ั„ะธะบั‚ะธะฒะฝะพะณะพ ัะพะดะตั€ะถะธะผะพะณะพ ะดะปั ะพะฟั€ะตะดะตะปั‘ะฝะฝะพะน ัั‚ั€ะฐะฝะธั†ั‹, ั‡ั‚ะพ ะฝะฐะฟั€ะธะผะตั€, ะผะพะถะตั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒัั ะดะปั ะพั€ะณะฐะฝะธะทะฐั†ะธะธ ะฒั‹ะฟะพะปะฝะตะฝะธั ัะฒะพะตะณะพ JavaScript-ะบะพะดะฐ ะฒ ะบะพะฝั‚ะตะบัั‚ะต ะดั€ัƒะณะธั… ัะฐะนั‚ะพะฒ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™