Icinga рд╡реЗрдм рдирд┐рдЧрд░рд╛рдиреА рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдЬреЛрдЦрд┐рдо

рдкреНрд░рдХрд╛рд╢рд┐рдд рдкреНрдпрд╛рдХреЗрдЬрдХреЛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рд╡рд┐рдЬреНрдЮрдкреНрддрд┐ Icinga Web 2.6.4, 2.7.4 рд░ v2.8.2, рдЬрд╕рд▓реЗ рдирд┐рдЧрд░рд╛рдиреА рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд▓рд╛рдЧрд┐ рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ icingaред рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрд▓реЗ рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣рдЯрд╛рдЙрдБрдЫ рдХрдордЬреЛрд░реА (CVE-2020-24368), рдПрдХ рдЕрдкреНрд░рдорд╛рдгрд┐рдд рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓рд╛рдИ Icinga рд╡реЗрдм рдкреНрд░рдХреНрд░рд┐рдпрд╛ (рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ HTTP рд╕рд░реНрднрд░ рд╡рд╛ fpm рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдЕрдиреНрддрд░реНрдЧрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛) рдХреЛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рд╕рд░реНрднрд░рдорд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдПрдХ рд╕рдлрд▓ рдЖрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐ рдЫрд╡рд┐ рд╡рд╛ рдЖрдЗрдХрдирд╣рд░реВрд╕рдБрдЧ рдЖрдЙрдиреЗ рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреНрдЫред рддреНрдпрд╕реНрддрд╛ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рдордзреНрдпреЗ Icinga рдмрд┐рдЬрдиреЗрд╕ рдкреНрд░реЛрд╕реЗрд╕ рдореЛрдбрд▓рд┐рдЩ, Icinga рдирд┐рд░реНрджреЗрд╢рдХ,
Icinga рд░рд┐рдкреЛрд░реНрдЯрд┐рдЩ, рдирдХреНрд╕рд╛ рдореЛрдбреНрдпреБрд▓ рд░ рдЧреНрд▓реЛрдм рдореЛрдбреНрдпреБрд▓ред рдпреА рдореЛрдбреНрдпреБрд▓рд╣рд░реВрд▓реЗ рдЖрдлреИрдВрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджреИрдирдиреН, рддрд░ рддрд┐рдиреАрд╣рд░реВ рдХрд╛рд░рдХрд╣рд░реВ рд╣реБрдиреН рдЬрд╕рд▓реЗ Icinga рд╡реЗрдмрдорд╛ рдЖрдХреНрд░рдордгрд▓рд╛рдИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдЫрд╡рд┐рд╣рд░реВ рд╕реЗрд╡рд╛ рдЧрд░реНрдиреЗ рд╣реНрдпрд╛рдиреНрдбрд▓рд░рд▓рд╛рдИ HTTP GET рд╡рд╛ POST рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдПрд░ рдЖрдХреНрд░рдордг рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕рдорд╛ рдЦрд╛рддрд╛рдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдкрд░реНрджреИрдиред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрджрд┐ Icinga Web 2 "/icingaweb2" рдХреЛ рд░реВрдкрдорд╛ рдЙрдкрд▓рдмреНрдз рдЫ рд░ рдкреНрд░рдгрд╛рд▓реАрдорд╛ /usr/share/icingaweb2/modules рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рд╕реНрдерд╛рдкрд┐рдд рд╡реНрдпрд╛рдкрд╛рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЛрдбреНрдпреБрд▓ рдЫ рднрдиреЗ, рддрдкрд╛рдИрдВрд▓реЗ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдкрдвреНрдирдХреЛ рд▓рд╛рдЧрд┐ "GET /icingaweb2/static" рдЕрдиреБрд░реЛрдз рдкрдард╛рдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред /etc/os-release рдлрд╛рдЗрд▓ /img?module_name=businessprocess&file=../../../../../../../etc/os-release рдХреЛред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди