рдЧрдВрднреАрд░ рдЕрд╕реБрд░рдХреНрд╖рд╛ рджреВрд░ рдХрд░реВрди рд╕реНрдХреНрд╡рд┐рдб 4.8 рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░рдЪреЗ рдкреНрд░рдХрд╛рд╢рди

рдкреНрд░рдХрд╛рд╢рд┐рдд рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдкреНрд░реЙрдХреНрд╕реА рдкреНрд░рдХрд╛рд╢рди рд╕реНрдХреНрд╡рд┐рдб 4.8, рдЬреНрдпрд╛рдиреЗ 5 рдЕрд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд. рдПрдХ рднреЗрджреНрдпрддрд╛ (CVE-2019-12527) рддреЛ рд╕рдВрдордд рд╕рд░реНрд╡реНрд╣рд░ рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреНрдпрд╛ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рд╕рдВрднрд╛рд╡реНрдпрдкрдгреЗ рдХреЛрдб рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЖрдпреЛрдЬрд┐рдд рдХрд░рд╛.

рдПрдЪрдЯреАрдЯреАрдкреА рдмреЗрд╕рд┐рдХ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рд╣рдБрдбрд▓рд░рдордзреАрд▓ рдмрдЧрдореБрд│реЗ рд╣реА рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рд╕реНрдХреНрд╡рд┐рдб рдХреЕрд╢реЗрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рддрд╛рдирд╛ рд╡рд┐рд╢реЗрд╖ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реА рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕ рдкрд╛рд╕ рдХрд░рддрд╛рдирд╛ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рдЯреНрд░рд┐рдЧрд░ рд╣реЛрдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.
рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХрд┐рдВрд╡рд╛ рдЕрдВрдЧрднреВрдд FTP рдЧреЗрдЯрд╡реЗ. Squid 4.0.23 рдЪреНрдпрд╛ рд░рд┐рд▓реАрдЭрдкрд╛рд╕реВрди рдЕрд╕реБрд░рдХреНрд╖рд╛ рджрд┐рд╕реВрди рдпреЗрддреЗ. рднреЗрджреНрдпрддрд╛ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рдЙрдкрд╛рдп рдореНрд╣рдгреВрди, рддреБрдореНрд╣реА тАЬ--disable-auth-basicтАЭ рдкрд░реНрдпрд╛рдпрд╛рд╕рд╣ рд╕реНрдХреНрд╡рд┐рдб рдкреБрдиреНрд╣рд╛ рддрдпрд╛рд░ рдХрд░реВ рд╢рдХрддрд╛ рдХрд┐рдВрд╡рд╛ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ HTTP рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд╛рдкрд░рдгрд╛рд▒реНрдпрд╛ рд╕реЗрд╡рд╛рдВрдЪрд╛ рдкреНрд░рд╡реЗрд╢ рдЕрдХреНрд╖рдо рдХрд░реВ рд╢рдХрддрд╛:

acl FTP рдкреНрд░реЛрдЯреЛ FTP
http_access FTP рдирд╛рдХрд╛рд░рддреЛ
http_access рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рд╕ рдирдХрд╛рд░ рджреНрдпрд╛

cachemgr.cgi, HTTP рдбрд╛рдпрдЬреЗрд╕реНрдЯ рдХрд┐рдВрд╡рд╛ HTTP рдмреЗрд╕рд┐рдХ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рд╣рд╛рддрд╛рд│рддрд╛рдирд╛ рдЗрддрд░ рддреАрди рдЕрд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрд╡рд╛ рдирд╛рдХрд╛рд░реВ рд╢рдХрддрд╛рдд. рдЙрд░реНрд╡рд░рд┐рдд рднреЗрджреНрдпрддрд╛ cachemgr.cgi рджреНрд╡рд╛рд░реЗ рдХреНрд░реЙрд╕-рд╕рд╛рдЗрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд┐рдВрдЧрд▓рд╛ рдЕрдиреБрдорддреА рджреЗрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛