เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดš เดชเตˆเดคเตเดคเตบ 3.8.5 เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเต

เดชเตเดฐเดธเดฟเดฆเตเดงเต€เด•เดฐเดฟเดšเตเดšเต เดชเตˆเดคเตเดคเตบ 3.8.5 เดชเตเดฐเต‹เด—เตเดฐเดพเดฎเดฟเด‚เด—เต เดญเดพเดทเดฏเตเดŸเต† เดคเดฟเดฐเตเดคเตเดคเตฝ เด…เดชเตเดกเต‡เดฑเตเดฑเต, เด…เดคเดฟเตฝ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดฟ เดจเดฟเดฐเดตเดงเดฟ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ:

  • CVE-2019-20907 - เดŸเดพเตผ เดซเต‹เตผเดฎเดพเดฑเตเดฑเดฟเตฝ เดชเตเดฐเดคเตเดฏเต‡เด•เด‚ เดฐเต‚เดชเด•เตฝเดชเตเดชเดจ เดšเต†เดฏเตเดค เดซเดฏเดฒเตเด•เตพ เดคเตเดฑเด•เตเด•เดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดŸเดพเตผเดซเดฟเตฝ เดฎเตŠเดกเตเดฏเต‚เตพ เดฒเต‚เดชเตเดชเตเดšเต†เดฏเตเดฏเตเดจเตเดจเต.
  • เดฌเดฟเดชเดฟเด’-41288 โ€” เดชเดฟเด•เตเด•เดฟเตพ เดฎเตŠเดกเตเดฏเต‚เตพ เดชเตเดฐเดคเตเดฏเต‡เด•เด‚ เดฐเต‚เดชเด•เตฝเดชเตเดชเดจ เดšเต†เดฏเตเดค เด’เดชเตโ€Œเด•เต‹เดกเต NEWOBJ_EX เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด’เดฌเตโ€Œเดœเด•เตโ€Œเดฑเตเดฑเตเด•เตพ เดชเตเดฐเต‹เดธเดธเตเดธเต เดšเต†เดฏเตเดฏเดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เด•เตเดฐเดพเดทเต.
  • CVE-2020-15801 - http.client เดฎเตŠเดกเตเดฏเต‚เดณเดฟเดจเตเดฑเต† "เดฐเต€เดคเดฟ" เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเดฟเดฒเต† เดชเตเดคเดฟเดฏ เดฒเตˆเตป เดชเตเดฐเดคเต€เด•เด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด’เดฐเต เด…เดญเตเดฏเตผเดคเตเดฅเดจเดฏเดฟเดฒเต‡เด•เตเด•เต HTTP เดคเดฒเด•เตเด•เต†เดŸเตเดŸเตเด•เตพ เดฎเดพเดฑเตเดฑเดฟเดธเตเดฅเดพเดชเดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต. เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต: conn.request(method=โ€GET / HTTP/1.1\r\nHost: abc\r\nRemainder:โ€, url=โ€/index.htmlโ€). เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค เดฎเตเดฎเตเดชเต เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเดฟเดฐเตเดจเตเดจเต, เดŽเดจเตเดจเดพเตฝ http.client.putrequest เดฐเต€เดคเดฟ เดธเตเดฐเด•เตเดทเดฏเต† เด•เดตเตผ เดšเต†เดฏเตเดคเดฟเดฒเตเดฒ.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•