เบเบฒเบ™เบ›เปˆเบญเบ Nginx 1.21.0 เปเบฅเบฐ nginx 1.20.1 เบžเป‰เบญเบกเบเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ

ะŸั€ะตะดัั‚ะฐะฒะปะตะฝ ะฟะตั€ะฒั‹ะน ะฒั‹ะฟัƒัะบ ะฝะพะฒะพะน ะพัะฝะพะฒะฝะพะน ะฒะตั‚ะบะธ nginx 1.21.0, ะฒ ั€ะฐะผะบะฐั… ะบะพั‚ะพั€ะพะน ะฑัƒะดะตั‚ ะฟั€ะพะดะพะปะถะตะฝะพ ั€ะฐะทะฒะธั‚ะธะต ะฝะพะฒั‹ั… ะฒะพะทะผะพะถะฝะพัั‚ะตะน. ะžะดะฝะพะฒั€ะตะผะตะฝะฝะพ ะฟะพะดะณะพั‚ะพะฒะปะตะฝ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะน ะฒั‹ะฟัƒัะบ ะฟะฐั€ะฐะปะปะตะปัŒะฝะพ ะฟะพะดะดะตั€ะถะธะฒะฐะตะผะพะน ัั‚ะฐะฑะธะปัŒะฝะพะน ะฒะตั‚ะบะธ 1.20.1, ะฒ ะบะพั‚ะพั€ะพะน ะฒะฝะพััั‚ัั ั‚ะพะปัŒะบะพ ะธะทะผะตะฝะตะฝะธั, ัะฒัะทะฐะฝะฝั‹ะต ั ัƒัั‚ั€ะฐะฝะตะฝะธะตะผ ัะตั€ัŒั‘ะทะฝั‹ั… ะพัˆะธะฑะพะบ ะธ ัƒัะทะฒะธะผะพัั‚ะตะน. ะ’ ัะปะตะดัƒัŽั‰ะตะผ ะณะพะดัƒ ะฝะฐ ะฑะฐะทะต ะพัะฝะพะฒะฝะพะน ะฒะตั‚ะบะธ 1.21.x ะฑัƒะดะตั‚ ัั„ะพั€ะผะธั€ะพะฒะฐะฝะฐ ัั‚ะฐะฑะธะปัŒะฝะฐั ะฒะตั‚ะบะฐ 1.22.

ะ’ ะฝะพะฒั‹ั… ะฒะตั€ัะธัั… ัƒัั‚ั€ะฐะฝะตะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2021-23017) ะฒ ะบะพะดะต ะดะปั ั€ะฐะทั€ะตัˆะตะฝะธั ะธะผั‘ะฝ ั…ะพัั‚ะพะฒ ะฒ DNS, ะบะพั‚ะพั€ะฐั ะผะพะถะตั‚ ะฟั€ะธะฒะตัั‚ะธ ะบ ะบั€ะฐั…ัƒ ะธะปะธ ะฟะพั‚ะตะฝั†ะธะฐะปัŒะฝะพ ะบ ะฒั‹ะฟะพะปะฝะตะฝะธัŽ ะบะพะดะฐ ะฐั‚ะฐะบัƒัŽั‰ะตะณะพ. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ะพะฑั€ะฐะฑะพั‚ะบะต ะพะฟั€ะตะดะตะปั‘ะฝะฝั‹ั… ะพั‚ะฒะตั‚ะพะฒ DNS-ัะตั€ะฒะตั€ะฐ, ะฟั€ะธะฒะพะดัั‰ะธั… ะบ ะพะดะฝะพะฑะฐะนั‚ะพะฒะพะผัƒ ะฟะตั€ะตะฟะพะปะฝะตะฝะธัŽ ะฑัƒั„ะตั€ะฐ. ะฃัะทะฒะธะผะพัั‚ัŒ ะฟั€ะพัะฒะปัะตั‚ัั ั‚ะพะปัŒะบะพ ะฟั€ะธ ะฒะบะปัŽั‡ะตะฝะธะธ ะฒ ะฝะฐัั‚ั€ะพะนะบะฐั… DNS-ั€ะตะทะพะปะฒะตั€ะฐ ะฟั€ะธ ะฟะพะผะพั‰ะธ ะดะธั€ะตะบั‚ะธะฒั‹ ยซresolverยป. ะ”ะปั ัะพะฒะตั€ัˆะตะฝะธั ะฐั‚ะฐะบะธ ะทะปะพัƒะผั‹ัˆะปะตะฝะฝะธะบ ะดะพะปะถะตะฝ ะธะผะตั‚ัŒ ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฟะพะดะดะตะปะฐั‚ัŒ UDP-ะฟะฐะบะตั‚ั‹ ะพั‚ DNS-ัะตั€ะฒะตั€ะฐ ะธะปะธ ะฟะพะปัƒั‡ะธั‚ัŒ ะบะพะฝั‚ั€ะพะปัŒ ะฝะฐะด DNS-ัะตั€ะฒะตั€ะพะผ. ะฃัะทะฒะธะผะพัั‚ัŒ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ะฒั‹ะฟัƒัะบะฐ nginx 0.6.18. ะ”ะปั ัƒัั‚ั€ะฐะฝะตะฝะธั ะฟั€ะพะฑะปะตะผั‹ ะฒ ัั‚ะฐั€ั‹ั… ะฒั‹ะฟัƒัะบะฐั… ะผะพะถะฝะพ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒ ะฟะฐั‚ั‡.

ะ˜ะทะผะตะฝะตะฝะธั ะฒ nginx 1.21.0, ะฝะต ัะฒัะทะฐะฝะฝั‹ะต ั ะฑะตะทะพะฟะฐัะฝะพัั‚ัŒัŽ:

  • ะ’ ะดะธั€ะตะบั‚ะธะฒะฐั… ยซproxy_ssl_certificateยป, ยซproxy_ssl_certificate_keyยป ยซgrpc_ssl_certificateยป, ยซgrpc_ssl_certificate_keyยป, ยซuwsgi_ssl_certificateยป ะธ ยซuwsgi_ssl_certificate_keyยป ะดะพะฑะฐะฒะปะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ ะฟะตั€ะตะผะตะฝะฝั‹ั….
  • ะ’ ะฟะพั‡ั‚ะพะฒั‹ะน ะฟั€ะพะบัะธ-ะผะพะดัƒะปัŒ ะดะพะฑะฐะฒะปะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ ยซpipeliningยป ะดะปั ะฟะตั€ะตะดะฐั‡ะธ ะฝะตัะบะพะปัŒะบะธั… ะทะฐะฟั€ะพัะพะฒ POP3 ะธะปะธ IMAP ะฒ ะพะดะฝะพะผ ัะพะตะดะธะฝะตะฝะธะธ, ะฐ ั‚ะฐะบะถะต ะดะพะฑะฐะฒะปะตะฝะฐ ะฝะพะฒะฐั ะดะธั€ะตะบั‚ะธะฒะฐ ยซmax_errorsยป, ะพะฟั€ะตะดะตะปััŽั‰ะฐั ะผะฐะบัะธะผะฐะปัŒะฝะพะต ั‡ะธัะปะพ ะพัˆะธะฑะพะบ ะฟั€ะพั‚ะพะบะพะปะฐ, ะฟะพัะปะต ะบะพั‚ะพั€ั‹ั… ัะพะตะดะธะฝะตะฝะธะต ะฑัƒะดะตั‚ ะทะฐะบั€ั‹ั‚ะพ.
  • ะ’ ะผะพะดัƒะปัŒ stream ะดะพะฑะฐะฒะปะตะฝ ะฟะฐั€ะฐะผะตั‚ั€ ยซfastopenยป, ะฒะบะปัŽั‡ะฐัŽั‰ะธะน ั€ะตะถะธะผ ยซTCP Fast Openยป ะดะปั ัะปัƒัˆะฐัŽั‰ะธั… ัะพะบะตั‚ะพะฒ.
  • ะ ะตัˆะตะฝั‹ ะฟั€ะพะฑะปะตะผั‹ ั ัะบั€ะฐะฝะธั€ะพะฒะฐะฝะธะตะผ ัะฟะตั†ัะธะผะฒะพะปะพะฒ ะฟั€ะธ ะฐะฒั‚ะพะผะฐั‚ะธั‡ะตัะบะพะผ ั€ะตะดะธั€ะตะบั‚ะต ั ะดะพะฑะฐะฒะปะตะฝะธะตะผ ะฒ ะบะพะฝะตั† ัะปััˆะฐ.
  • ะ ะตัˆะตะฝะฐ ะฟั€ะพะฑะปะตะผะฐ ั ะทะฐะบั€ั‹ั‚ะธะตะผ ัะพะตะดะธะฝะตะฝะธะน ั ะบะปะธะตะฝั‚ะฐะผะธ ะฟั€ะธ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะธ SMTP pipelining.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™