เดธเตเดฐเดฟเด•เดพเดฑเตเดฑ 7.0.3, 6.0.16 เด…เดชเตเดกเต‡เดฑเตเดฑเต เด—เตเดฐเตเดคเดฐเดฎเดพเดฏ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเต

ะžั€ะณะฐะฝะธะทะฐั†ะธั OISF (Open Information Security Foundation) ะพะฟัƒะฑะปะธะบะพะฒะฐะปะฐ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะต ะฒั‹ะฟัƒัะบะธ ัะธัั‚ะตะผั‹ ะพะฑะฝะฐั€ัƒะถะตะฝะธั ะธ ะฟั€ะตะดะพั‚ะฒั€ะฐั‰ะตะฝะธั ัะตั‚ะตะฒั‹ั… ะฒั‚ะพั€ะถะตะฝะธะน Suricata 7.0.3 ะธ 6.0.16, ะฒ ะบะพั‚ะพั€ั‹ั… ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฟัั‚ัŒ ัƒัะทะฒะธะผะพัั‚ะตะน, ั‚ั€ั‘ะผ ะธะท ะบะพั‚ะพั€ั‹ั… (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) ะฟั€ะธัะฒะพะตะฝ ะบั€ะธั‚ะธั‡ะตัะบะธะน ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ. ะžะฟะธัะฐะฝะธะต ัƒัะทะฒะธะผะพัั‚ะตะน ะฟะพะบะฐ ะฝะต ั€ะฐัะบั€ั‹ะฒะฐะตั‚ัั, ั‚ะตะผ ะฝะต ะผะตะฝะตะต ะบั€ะธั‚ะธั‡ะตัะบะธะน ัƒั€ะพะฒะตะฝัŒ ะพะฑั‹ั‡ะฝะพ ะฟั€ะธัะฒะฐะธะฒะฐะตั‚ัั ะฟั€ะธ ะฒะพะทะผะพะถะฝะพัั‚ะธ ัƒะดะฐะปั‘ะฝะฝะพะณะพ ะฒั‹ะฟะพะปะฝะตะฝะธั ะบะพะดะฐ ะฐั‚ะฐะบัƒัŽั‰ะตะณะพ. ะ’ัะตะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัะผ Suricata ั€ะตะบะพะผะตะฝะดัƒะตั‚ัั ัั€ะพั‡ะฝะพ ะพะฑะฝะพะฒะธั‚ัŒ ัะฒะพะธ ัะธัั‚ะตะผั‹.

ะ’ ัะฟะธัะบะต ะธะทะผะตะฝะตะฝะธะน Suricata ัƒัะทะฒะธะผะพัั‚ะธ ัะฒะฝะพ ะฝะต ะฒั‹ะดะตะปะตะฝั‹, ะฝะพ ะฒ ะพะดะฝะพะผ ะธะท ะธัะฟั€ะฐะฒะปะตะฝะธะน ะพั‚ะผะตั‡ะฐะตั‚ัั ะพะฑั€ะฐั‰ะตะฝะธะต ะบ ะฟะฐะผัั‚ะธ ะฟะพัะปะต ะตั‘ ะพัะฒะพะฑะพะถะดะตะฝะธั ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ะฝะตะบะพั€ั€ะตะบั‚ะฝั‹ั… HTTP-ะทะฐะณะพะปะพะฒะบะพะฒ. ะžะดะฝะฐ ะธะท ะบั€ะธั‚ะธั‡ะตัะบะธั… ัƒัะทะฒะธะผะพัั‚ะตะน (CVE-2024-23837) ะฟั€ะธััƒั‚ัั‚ะฒัƒะตั‚ ะฒ ะฑะธะฑะปะธะพั‚ะตะบะต ั€ะฐะทะฑะพั€ะฐ HTTP-ั‚ั€ะฐั„ะธะบะฐ LibHTP.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•