Rsync рдорд╛ рдХрдордЬреЛрд░реА рдЬрд╕рд▓реЗ рдлрд╛рдЗрд▓рд╣рд░реВрд▓рд╛рдИ рдХреНрд▓рд╛рдЗрдиреНрдЯ рд╕рд╛рдЗрдбрдорд╛ рдУрднрд░рд░рд╛рдЗрдЯ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ

рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо (CVE-2022-29154) rsync рдорд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рдлрд╛рдЗрд▓ рд╕рд┐рдЩреНрдХреНрд░реЛрдирд╛рдЗрдЬреЗрд╕рди рд░ рдмреНрдпрд╛рдХрдЕрдкрдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдЙрдкрдпреЛрдЧрд┐рддрд╛, рдЬрд╕рд▓реЗ рд▓рдХреНрд╖рд┐рдд рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рд░рд╣реЗрдХрд╛ рдЖрд░реНрдмрд┐рдЯреНрд░рд░реА рдлрд╛рдЗрд▓рд╣рд░реВрд▓рд╛рдИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдЫреЗрдЙрдорд╛ рд▓реЗрдЦреНрди рд╡рд╛ рдУрднрд░рд░рд╛рдЗрдЯ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рдЬрдм рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд rsync рд╕рд░реНрднрд░рдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░рд┐рдиреНрдЫред рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛, рдЧреНрд░рд╛рд╣рдХ рд░ рд╡реИрдз рд╕рд░реНрднрд░ рдмреАрдЪрдХреЛ рдЯреНрд░рд╛рдиреНрдЬрд┐рдЯ рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рд╕рд╛рде рд╣рд╕реНрддрдХреНрд╖реЗрдк (MITM) рдХреЛ рдкрд░рд┐рдгрд╛рдордХреЛ рд░реВрдкрдорд╛ рдкрдирд┐ рдЖрдХреНрд░рдордг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдореБрджреНрджрд╛ Rsync 3.2.5pre1 рдкрд░реАрдХреНрд╖рдг рд░рд┐рд▓реАрдЬ рдорд╛ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫред

рдХрдордЬреЛрд░реА SCP рдорд╛ рд╡рд┐рдЧрддрдХрд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдХреЛ рд╕рдореНрдЭрдирд╛ рджрд┐рд▓рд╛рдЙрдБрдЫ рд░ рд╕рд░реНрднрд░рд▓реЗ рдлрд╛рдЗрд▓рдХреЛ рд╕реНрдерд╛рдирдХреЛ рдмрд╛рд░реЗрдорд╛ рдирд┐рд░реНрдгрдп рд▓рд┐рдиреЗ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛, рд░ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓реЗ рд╕рд░реНрднрд░рд▓реЗ рдХреЗ рдЕрдиреБрд░реЛрдз рдЧрд░реЗрдХреЛ рдерд┐рдпреЛ рднрдиреЗрд░ рдареАрдХрд╕рдБрдЧ рдЬрд╛рдБрдЪ рдирдЧрд░реЗрдХреЛрд▓реЗ, рд╕рд░реНрднрд░рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИред рдЧреНрд░рд╛рд╣рдХ рджреНрд╡рд╛рд░рд╛ рдореВрд▓ рд░реВрдкрдорд╛ рдЕрдиреБрд░реЛрдз рдирдЧрд░рд┐рдПрдХреЛ рдлрд╛рдЗрд▓рд╣рд░реВ рд▓реЗрдЦреНрдиреБрд╣реЛрд╕реНред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрджрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдЧреГрд╣ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрджрдЫ рднрдиреЗ, рд╕рд░реНрднрд░рд▓реЗ рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд╕рдЯреНрдЯрд╛ .bash_aliases рд╡рд╛ .ssh/authorized_keys рдирд╛рдордХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рдлрд░реНрдХрд╛рдЙрди рд╕рдХреНрдЫ, рд░ рддрд┐рдиреАрд╣рд░реВ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдЧреГрд╣ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рднрдгреНрдбрд╛рд░рдг рд╣реБрдиреЗрдЫрдиреНред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди