Apache http рд╕рд░реНрд╡реНрд╣рд░ рд░рд┐рд▓реАрдЭ 2.4.43

рдкреНрд░рдХрд╛рд╢рд┐рдд Apache HTTP рд╕рд░реНрд╡реНрд╣рд░ 2.4.43 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди (рд░рд┐рд▓реАрдЬ 2.4.42 рд╡рдЧрд│рдгреНрдпрд╛рдд рдЖрд▓реЗ), рдЬреЗ рд╕рд╛рджрд░ рдХреЗрд▓реЗ 34 рдмрджрд▓ рдЖрдгрд┐ рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реЗ 3 рднреЗрджреНрдпрддрд╛:

  • CVE-2020-1927: mod_rewrite рдордзреАрд▓ рдПрдХ рднреЗрджреНрдпрддрд╛ рдЬреА рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рдЗрддрд░ рд╕рдВрд╕рд╛рдзрдирд╛рдВрд╡рд░ рд╡рд┐рдирдВрддреНрдпрд╛ рдлреЙрд░рд╡рд░реНрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ (рдУрдкрди рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ). рдХрд╛рд╣реА mod_rewrite рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдореБрд│реЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рджреБрд╕рд▒реНрдпрд╛ рджреБрд╡реНрдпрд╛рд╡рд░ рдлреЙрд░рд╡рд░реНрдб рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ, рд╡рд┐рджреНрдпрдорд╛рди рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯрдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд▒реНрдпрд╛ рдкреЕрд░рд╛рдореАрдЯрд░рдордзреНрдпреЗ рдирд╡реАрди рд▓рд╛рдЗрди рд╡рд░реНрдг рд╡рд╛рдкрд░реВрди рдПрдиреНрдХреЛрдб рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.
  • CVE-2020-1934: mod_proxy_ftp рдордзреАрд▓ рднреЗрджреНрдпрддрд╛. рдЖрдХреНрд░рдордгрдХрд░реНрддреЗ-рдирд┐рдпрдВрддреНрд░рд┐рдд FTP рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рд╡рд┐рдирдВрддреА рдкреНрд░реЙрдХреНрд╕реА рдХрд░рддрд╛рдирд╛ рд╕реБрд░реВ рди рдХреЗрд▓реЗрд▓реА рдореВрд▓реНрдпреЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛рдиреЗ рдореЗрдорд░реА рд▓реАрдХ рд╣реЛрдК рд╢рдХрддреЗ.
  • mod_ssl рдордзреАрд▓ рдореЗрдорд░реА рдЧрд│рддреА рдЬреА OCSP рд╡рд┐рдирдВрддреНрдпрд╛ рдЪреЗрди рдХрд░рддрд╛рдирд╛ рдЙрджреНрднрд╡рддреЗ.

рд╕рд░реНрд╡рд╛рдд рд▓рдХреНрд╖рдгреАрдп рдЧреИрд░-рд╕реБрд░рдХреНрд╖рд╛ рдмрджрд▓:

  • рдирд╡реАрди рдореЙрдбреНрдпреВрд▓ рдЬреЛрдбрд▓реЗ mod_systemd, рдЬреЗ systemd рд╕рд┐рд╕реНрдЯрдо рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рд╕рд╣ рдПрдХрддреНрд░реАрдХрд░рдг рдкреНрд░рджрд╛рди рдХрд░рддреЗ. рдореЙрдбреНрдпреВрд▓ рддреБрдореНрд╣рд╛рд▓рд╛ httpd рд╕реЗрд╡рд╛рдВрдордзреНрдпреЗ тАЬType=notifyтАЭ рдкреНрд░рдХрд╛рд░ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.
  • apxs рдордзреНрдпреЗ рдХреНрд░реЙрд╕-рдХрдВрдкрд┐рд▓реЗрд╢рди рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
  • ACME (рдСрдЯреЛрдореЕрдЯрд┐рдХ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рдПрдиреНрд╡реНрд╣рд╛рдпрд░реНрдирдореЗрдВрдЯ) рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреА рдкрд╛рд╡рддреА рдЖрдгрд┐ рджреЗрдЦрднрд╛рд▓ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА Let's Encrypt рдкреНрд░рдХрд▓реНрдкрд╛рджреНрд╡рд╛рд░реЗ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ mod_md рдореЙрдбреНрдпреВрд▓рдЪреНрдпрд╛ рдХреНрд╖рдорддрд╛рдВрдЪрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ:
    • MDContactEmail рдирд┐рд░реНрджреЗрд╢ рдЬреЛрдбрд▓реЗ, рдЬреНрдпрд╛рджреНрд╡рд╛рд░реЗ рддреБрдореНрд╣реА рд╕рдВрдкрд░реНрдХ рдИрдореЗрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВ рд╢рдХрддрд╛ рдЬреЛ рд╕рд░реНрд╡реНрд╣рд░ре▓рдбрдорд┐рди рдирд┐рд░реНрджреЗрд╢рд╛рдВрд╡рд░реАрд▓ рдбреЗрдЯрд╛рд╕рд╣ рдУрд╡реНрд╣рд░рд▓реЕрдк рд╣реЛрдд рдирд╛рд╣реА.
    • рд╕рд░реНрд╡ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣реЛрд╕реНрдЯрд╕рд╛рдареА, рд╕реБрд░рдХреНрд╖рд┐рдд рд╕рдВрдкреНрд░реЗрд╖рдг рдЪреЕрдиреЗрд▓ (тАЬtls-alpn-01тАЭ) рд╡рд╛рдЯрд╛рдШрд╛рдЯреА рдХрд░рддрд╛рдирд╛ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд▒реНрдпрд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рд╕рдорд░реНрдерди рд╕рддреНрдпрд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ.
    • mod_md рдирд┐рд░реНрджреЗрд╢рд╛рдВрдирд╛ рдмреНрд▓реЙрдХрдордзреНрдпреЗ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдЕрдиреБрдорддреА рджреНрдпрд╛ рдЖрдгрд┐ .
    • MDCAChallenges рдкреБрдиреНрд╣рд╛ рд╡рд╛рдкрд░рддрд╛рдирд╛ рдорд╛рдЧреАрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдУрд╡реНрд╣рд░рд░рд╛рдИрдЯ рдЭрд╛рд▓реНрдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рддреЗ.
    • CTLog рдореЙрдирд┐рдЯрд░рд╕рд╛рдареА url рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА.
    • MDMessageCmd рдирд┐рд░реНрджреЗрд╢рд╛рдордзреНрдпреЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЖрджреЗрд╢рд╛рдВрд╕рд╛рдареА, рд╕рд░реНрд╡реНрд╣рд░ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рдирд╡реАрди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рдХреНрд░рд┐рдп рдХрд░рддрд╛рдирд╛ тАЬрд╕реНрдерд╛рдкрд┐рддтАЭ рдпреБрдХреНрддрд┐рд╡рд╛рджрд╛рд╕рд╣ рдХреЙрд▓ рдкреНрд░рджрд╛рди рдХреЗрд▓рд╛ рдЬрд╛рддреЛ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рддреЗ рдЗрддрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрд╕рд╛рдареА рдирд╡реАрди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЙрдкреА рдХрд┐рдВрд╡рд╛ рд░реВрдкрд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ).
  • mod_proxy_hcheck рдиреЗ рдЪреЗрдХ рдПрдХреНрд╕рдкреНрд░реЗрд╢рдирдордзреНрдпреЗ %{Content-Type} рдорд╛рд╕реНрдХрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
  • рдпреБрдЬрд░рдЯреНрд░реЕрдХ рдХреБрдХреА рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА CookieSameSite, CookieHTTPOnly рдЖрдгрд┐ CookieSecure рдореЛрдб mod_usertrack рдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
  • mod_proxy_ajp рд▓реЗрдЧреЗрд╕реА AJP13 рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░реЙрдХреНрд╕реА рд╣рдБрдбрд▓рд░реНрд╕рд╕рд╛рдареА "рдЧреБрдкреНрдд" рдкрд░реНрдпрд╛рдп рд▓рд╛рдЧреВ рдХрд░рддреЗ.
  • OpenWRT рд╕рд╛рдареА рдЬреЛрдбрд▓реЗрд▓реЗ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╕реЗрдЯ.
  • SSLCertificateFile/KeyFile рдордзреНрдпреЗ PKCS#11 URI рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди OpenSSL ENGINE рдХрдбреАрд▓ рдЦрд╛рдЬрдЧреА рдХреА рдЖрдгрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА mod_ssl рд▓рд╛ рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
  • рд╕рддрдд рдПрдХреАрдХрд░рдг рдкреНрд░рдгрд╛рд▓реА рдЯреНрд░реЕрд╡реНрд╣рд┐рд╕ рд╕реАрдЖрдп рд╡рд╛рдкрд░реВрди рдЪрд╛рдЪрдгреА рд▓рд╛рдЧреВ рдХреЗрд▓реА.
  • рд╣рд╕реНрддрд╛рдВрддрд░рдг-рдПрдирдХреЛрдбрд┐рдВрдЧ рд╢реАрд░реНрд╖рд▓реЗрдЦрд╛рдВрдЪреЗ рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдХрдбрдХ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
  • mod_ssl рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣реЛрд╕реНрдЯреНрд╕рдЪреНрдпрд╛ рд╕рдВрдмрдВрдзрд╛рдд TLS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдЯрд╛рдШрд╛рдЯреА рдкреНрд░рджрд╛рди рдХрд░рддреЗ (OpenSSL-1.1.1+ рд╕рд╣ рддрдпрд╛рд░ рдХреЗрд▓реНрдпрд╛рд╡рд░ рд╕рдорд░реНрдерд┐рдд.
  • рдХрдорд╛рдВрдб рдЯреЗрдмрд▓реНрд╕рд╕рд╛рдареА рд╣реЕрд╢рд┐рдВрдЧ рд╡рд╛рдкрд░реВрди, тАЬрдЧреНрд░реЗрд╕рдлреБрд▓тАЭ рдореЛрдбрдордзреНрдпреЗ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рд╣реЛрдгреНрдпрд╛рд▓рд╛ рдЧрддреА рджрд┐рд▓реА рдЬрд╛рддреЗ (рдЪрд╛рд▓рдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдХреНрд╡реЗрд░реА рдкреНрд░реЛрд╕реЗрд╕рд░рдордзреНрдпреЗ рд╡реНрдпрддреНрдпрдп рди рдЖрдгрддрд╛).
  • mod_lua рдордзреНрдпреЗ r:headers_in_table, r:headers_out_table, r:err_headers_out_table, r:notes_table рдЖрдгрд┐ r:subprocess_env_table рдЬреЛрдбрд▓реЗ. рд╕рд╛рд░рдгреНрдпрд╛рдВрдирд╛ "рд╢реВрдиреНрдп" рдореВрд▓реНрдп рдирд┐рдпреБрдХреНрдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреНрдпрд╛.
  • mod_authn_socache рдордзреНрдпреЗ рдХреЕрд╢реНрдб рд▓рд╛рдЗрдирдЪреНрдпрд╛ рдЖрдХрд╛рд░рд╛рдЪреА рдорд░реНрдпрд╛рджрд╛ 100 рд╡рд░реВрди 256 рдкрд░реНрдпрдВрдд рд╡рд╛рдврд╡рд▓реА рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛