Te tukunga o FreeRDP 2.0, he whakatinanatanga kore utu o te kawa RDP

I muri i nga tau e whitu o te whanaketanga i tupu tuku kaupapa FreeRDP 2.0, e tuku ana i te whakatinanatanga kore utu o te kawa uru papamahi mamao KPM (Kawa Papamahi Mamao), i whakawhanakehia i runga i whakaritenga Microsoft. Ka whakaratohia e te kaupapa he whare pukapuka mo te whakauru i te tautoko RDP ki nga tono tuatoru me tetahi kaihoko ka taea te whakamahi ki te hono mamao ki te papamahi Windows. Waehere kaupapa tohaina e kua raihanatia i raro i te Apache 2.0.

Ko te tukunga pumau whakamutunga o te kaupapa ko hanga i te marama o Hanuere 2013, ka timata te whakamatautau o te peka 2.0 i te tau 2007. Kia kore ai e whakaroa te whanaketanga a meake nei, ka whakawhanakehia nga putanga e whai ake nei i roto i te anga o
tauira hurihuri, e tohu ana i te hanganga-a-tau o te tukunga nui i muri i te whakapumautanga o te peka matua me te whakaputanga o ia wa o nga whakahoutanga whakatikatika. Ka tautokohia nga whakaputanga nui mo nga tau e rua - kotahi tau mo te whakatika iro me tetahi tau mo te whakatika whakaraerae anake.

Main huringa:

  • Kua taapirihia te kaha ki te mahi hei takawaenga RDP whakawhiti;
  • He tautoko taapiri mo MS-RA 2 (Kawa Awhina Mamao);
  • Ko nga waehere e pa ana ki te tautoko kaari atamai kua mahi ano. Kua taapirihia nga mahi kua ngaro i mua me te whakakaha i te whakamanatanga raraunga whakauru;
  • Kua taapirihia te whiringa "/cert", e whakakotahi ana i nga mahi i tukuna i mua e nga whiringa motuhake mo te tukatuka tiwhikete (cert-ignore, cert-deny, cert-name, cert-tofu);
  • Ko te tukunga o te kiritaki i runga i te DirectFB, kaore i tautokohia, i whakamutua;
  • Ko te whakaene momotuhi ka taea te taunoa;
  • He tautoko taapiri mo te punaha Flatpack o nga kete kei roto i a ia ano;
  • Mo nga punaha-a-Wayland, kua whakatinanahia he aratau tauine atamai ma te whakamahi i te libcairo;
  • I whakaurua he API mo te whakatikatika i nga whakaahua i te wa e whakaputa ana i te rorohiko;
  • Ko te whakatinanatanga o te waahanga RAIL (Remote Applications Integrated Locally), e taea ai te uru mamao ki nga matapihi takitahi me nga tohu whakamohiotanga, kua whakahoutia ki te tohu 28.0;
  • I te wa e mahi ana, ka whakatauhia kei te tautoko te tūmau i te päpäho ki te whakatakotoranga H.264;
  • Kua taapirihia te whiringa "mask=" ki nga tono "/gfx" me "/gfx-h264" ";
  • I whakahōputuhia ngā tuhinga pūtake;
  • Ko te whiringa taapiri "/waahi" hei whirihora i te waahi mo te tatari mo nga paatete TCP ACK;
  • Nga whakaraeraetanga CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526 kua whakaritea, tae atu ki kei reira nga raruraru e arai ana ki te tuhi ki tetahi waahi mahara kei waho o te parepare kua tohatohahia i te wa e tukatuka ana nga raraunga ka puta mai i waho. I tua atu, 9 atu whakaraeraetanga kahore CVE kua whakaritea, te nuinga meinga te panui mai i nga waahi mahara kei waho o te parepare kua tohaina.

Te tukunga o FreeRDP 2.0, he whakatinanatanga kore utu o te kawa RDP

Source: opennet.ru

Tāpiri i te kōrero