рд╡реЗрдмрдорд┐рдирдорд╛ рдмреНрдпрд╛рдХрдбреЛрд░ рдлреЗрд▓рд╛ рдкрд░реЗрдХреЛ рдЫ рдЬрд╕рд▓реЗ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдЯрд╛рдврд╛рдХреЛ рдкрд╣реБрдБрдЪрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдкреНрдпрд╛рдХреЗрдЬ рдорд╛ рд╡реЗрдмрдорд┐рди, рдЬрд╕рд▓реЗ рд░рд┐рдореЛрдЯ рд╕рд░реНрднрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирдХрд╛ рд▓рд╛рдЧрд┐ рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ, рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдпреЛ рдкрдЫрд╛рдбреА рдХреЛ рдвреЛрдХрд╛ (CVE-2019-15107), рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдкрд░рд┐рдпреЛрдЬрдирд╛ рдирд┐рд░реНрдорд╛рдгрдорд╛ рдлреЗрд▓рд╛ рдкрд░реНрдпреЛ, рд╡рд┐рддрд░рд┐рдд Sourceforge рдорд╛рд░реНрдлрдд рд░ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрдиреБрднрдпреЛ рдореБрдЦреНрдп рд╕рд╛рдЗрдЯ рдорд╛ред рдмреНрдпрд╛рдХрдбреЛрд░ 1.882 рджреЗрдЦрд┐ 1.921 рд╕рдореНрдо рд╕рдорд╛рд╡реЗрд╢реА рдмрд┐рд▓реНрдбрд╣рд░реВрдорд╛ рдЙрдкрд╕реНрдерд┐рдд рдерд┐рдпреЛ (рдЧрд┐рдЯ рд░рд┐рдкреЛрдЬрд┐рдЯрд░реАрдорд╛ рдмреНрдпрд╛рдХрдбреЛрд░рдХреЛ рд╕рд╛рде рдХреБрдиреИ рдХреЛрдб рдерд┐рдПрди) рд░ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░ рднрдПрдХреЛ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд┐рдирд╛ рдиреИ рд╕реНрд╡реЗрдЪреНрдЫрд╛рдЪрд╛рд░реА рд╢реЗрд▓ рдЖрджреЗрд╢рд╣рд░реВ рдЯрд╛рдврд╛рдмрд╛рдЯ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдпреЛред

рдЖрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐, рд╡реЗрдмрдорд┐рдирд╕рдБрдЧ рдЦреБрд▓рд╛ рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯ рд╣реБрдиреБ рд░ рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдкреБрд░рд╛рдиреЛ рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдХрд╛рд░реНрдп рд╕рдХреНрд░рд┐рдп рдЧрд░реНрди рдкрд░реНрдпрд╛рдкреНрдд рдЫ (рдмрд┐рд▓реНрдб 1.890 рдорд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ, рддрд░ рдЕрдиреНрдп рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдорд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ)ред рд╕рдорд╕реНрдпрд╛ рд╣рдЯрд╛рдЗрдпреЛ ╨▓ рдЕрдкрдбреЗрдЯ рдЧрд░реНрджреИ рез.репрейрежред рдкрдЫрд╛рдбрд┐рдХреЛ рдвреЛрдХрд╛ рд░реЛрдХреНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЕрд╕реНрдерд╛рдпреА рдЙрдкрд╛рдпрдХреЛ рд░реВрдкрдорд╛, рдХреЗрд╡рд▓ /etc/webmin/miniserv.conf рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рдмрд╛рдЯ "passwd_mode=" рд╕реЗрдЯрд┐рдЩ рд╣рдЯрд╛рдЙрдиреБрд╣реЛрд╕реНред рдкрд░рд┐рдХреНрд╖рдгрдХреЛ рддрдпрд╛рд░реА рдЧрд░реЗрдХреЛ рдЫ рдкреНрд░реЛрдЯреЛрдЯрд╛рдЗрдк рд╢реЛрд╖рдг.

рд╕рдорд╕реНрдпрд╛ рдерд┐рдпреЛ рдкрддреНрддрд╛ рд▓рд╛рдЧреНрдпреЛ рдкрд╛рд╕рд╡рд░реНрдб_change.cgi рд╕реНрдХреНрд░рд┐рдкреНрдЯрдорд╛, рдЬрд╕рдорд╛ рд╡реЗрдм рдлрд╛рд░рдордорд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдкреБрд░рд╛рдиреЛ рдкрд╛рд╕рд╡рд░реНрдб рдЬрд╛рдБрдЪ рдЧрд░реНрди рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдпреЛрдЧ unix_crypt рдкреНрд░рдХрд╛рд░реНрдп, рдЬрд╕рдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдмрд╛рдЯ рдкреНрд░рд╛рдкреНрдд рдкрд╛рд╕рд╡рд░реНрдб рд╡рд┐рд╢реЗрд╖ рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рд╣рд░реВ рдирдЫреЛрдбрд┐рдХрди рдкрд╛рд╕ рдЧрд░рд┐рдиреНрдЫред git рднрдгреНрдбрд╛рд░рдорд╛ рдпреЛ рдкреНрд░рдХрд╛рд░реНрдп рдпреЛ рдЫ Crypt::UnixCrypt рдореЛрдбреНрдпреБрд▓ рд╡рд░рд┐рдкрд░рд┐ рд▓рдкреЗрдЯрд┐рдПрдХреЛ рдЫ рд░ рдЦрддрд░рдирд╛рдХ рдЫреИрди, рддрд░ Sourceforge рд╡реЗрдмрд╕рд╛рдЗрдЯрдорд╛ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдХреЛрдб рд╕рдВрдЧреНрд░рд╣рд▓реЗ рдХреЛрдбрд▓рд╛рдИ рдХрд▓ рдЧрд░реНрджрдЫ рдЬрд╕рд▓реЗ /etc/shadow рд▓рд╛рдИ рд╕реАрдзреИ рдкрд╣реБрдБрдЪ рдЧрд░реНрджрдЫ, рддрд░ рдпреЛ рд╢реЗрд▓ рдирд┐рд░реНрдорд╛рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЧрд░реНрдЫред рдЖрдХреНрд░рдордг рдЧрд░реНрди, рдкреБрд░рд╛рдиреЛ рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд╕рд╛рде рдлрд┐рд▓реНрдбрдорд╛ "|" рдкреНрд░рддреАрдХ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рд░ рдирд┐рдореНрди рдХреЛрдб рд╕рд░реНрднрд░рдорд╛ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рдХреЛ рд╕рд╛рде рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реБрдиреЗрдЫред

рджреНрд╡рд╛рд░рд╛ рдмрдпрд╛рди рд╡реЗрдмрдорд┐рди рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВ, рдкрд░рд┐рдпреЛрдЬрдирд╛рдХреЛ рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдорд╛ рд╕рдореНрдЭреМрддрд╛ рднрдПрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рдорд╛рд▓рд┐рд╕рд┐рдпрд╕ рдХреЛрдб рд╕рдореНрдорд┐рд▓рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдЕрдЭреИ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫреИрди, рддреНрдпрд╕реИрд▓реЗ рдпреЛ рд╕реНрдкрд╖реНрдЯ рдЫреИрди рдХрд┐ рд╣реНрдпрд╛рдХ рд╕реЛрд░реНрд╕рдлреЛрд░реНрдЬ рдЦрд╛рддрд╛рдХреЛ рдирд┐рдпрдиреНрддреНрд░рдгрдорд╛ рд╕реАрдорд┐рдд рдерд┐рдпреЛ рд╡рд╛ рд╡реЗрдмрдорд┐рди рд╡рд┐рдХрд╛рд╕ рд░ рдкреВрд░реНрд╡рд╛рдзрд╛рд░ рдирд┐рд░реНрдорд╛рдгрдХрд╛ рдЕрдиреНрдп рддрддреНрд╡рд╣рд░реВрд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрдпреЛред рдорд╛рд▓рд┐рд╕рд┐рдпрд╕ рдХреЛрдб рдорд╛рд░реНрдЪ 2018 рджреЗрдЦрд┐ рдЕрднрд┐рд▓реЗрдЦрд╣рд░реВрдорд╛ рдЙрдкрд╕реНрдерд┐рдд рдЫред рд╕рдорд╕реНрдпрд╛рд▓реЗ рдкрдирд┐ рдЕрд╕рд░ рдЧрд░реЗрдХреЛ рдЫ Usermin рдмрдирд╛рдЙрдБрдЫред рд╣рд╛рд▓, рд╕рдмреИ рдбрд╛рдЙрдирд▓реЛрдб рдЕрднрд┐рд▓реЗрдЦрд╣рд░реВ Git рдмрд╛рдЯ рдкреБрди: рдирд┐рд░реНрдорд╛рдг рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреНред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди