рдХрд░реНрд▓ 7.71.0 рдЬрд╛рд░реА рдЧрд░рд┐рдпреЛ, рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВ рдлрд┐рдХреНрд╕ рдЧрд░реНрджреИ

рдЙрдкрд▓рдмреНрдз рдЫ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдбрд╛рдЯрд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд░ рдкрдард╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рдЙрдкрдпреЛрдЧрд┐рддрд╛рдХреЛ рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдг - рдХрд░реНрд▓ 7.71.0, рдЬрд╕рд▓реЗ рдХреБрдХреА, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛_рдПрдЬреЗрдиреНрдЯ, рд░реЗрдлрд░рд░ рд░ рдЕрдиреНрдп рдХреБрдиреИ рдкрдирд┐ рд╣реЗрдбрд░рд╣рд░реВ рдЬрд╕реНрддрд╛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реЗрд░ рд▓рдЪрд┐рд▓реЛ рд░реВрдкрдорд╛ рдЕрдиреБрд░реЛрдз рддрдпрд╛рд░ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред cURL рд▓реЗ HTTP, HTTPS, HTTP/2.0, HTTP/3, SMTP, IMAP, POP3, Telnet, FTP, LDAP, RTSP, RTMP рд░ рдЕрдиреНрдп рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫред рдЙрд╣реА рд╕рдордпрдорд╛, рдПрдХ рдЕрдкрдбреЗрдЯ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ libcurl рдкреБрд╕реНрддрдХрд╛рд▓рдп, рдЬреБрди рд╕рдорд╛рдирд╛рдиреНрддрд░ рд░реВрдкрдорд╛ рд╡рд┐рдХрд╕рд┐рдд рднрдЗрд░рд╣реЗрдХреЛ рдЫ, C, Perl, PHP, Python рдЬрд╕реНрддрд╛ рднрд╛рд╖рд╛рд╣рд░реВрдорд╛ рдХрд╛рд░реНрдпрдХреНрд░рдорд╣рд░реВрдорд╛ рд╕рдмреИ рдХрд░реНрд▓ рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ API рдкреНрд░рджрд╛рди рдЧрд░реНрджреИред

рдирдпрд╛рдБ рд╡рд┐рдЬреНрдЮрдкреНрддрд┐рд▓реЗ "--рдкреБрди: рдкреНрд░рдпрд╛рд╕-рд╕рдмреИ-рддреНрд░реБрдЯрд┐рд╣рд░реВ" рд╡рд┐рдХрд▓реНрдк рдердкреНрдЫ рдпрджрд┐ рдХреБрдиреИ рддреНрд░реБрдЯрд┐рд╣рд░реВ рджреЗрдЦрд╛ рдкрд░реНрдЫрдиреН рд░ рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВ рдлрд┐рдХреНрд╕ рдЧрд░реНрджрдЫ рднрдиреЗ рдЕрдкрд░реЗрд╢рдирд╣рд░реВ рдкреБрди: рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрди:

  • рдХрдордЬреЛрд░реА CVE-2020-8177 рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рд╕рд░реНрднрд░ рдкрд╣реБрдБрдЪ рдЧрд░реНрджрд╛ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╕реНрдерд╛рдиреАрдп рдлрд╛рдЗрд▓ рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рдорд╕реНрдпрд╛ рддрдм рдорд╛рддреНрд░ рджреЗрдЦрд╛ рдкрд░реНрджрдЫ рдЬрдм "-J" ("-remote-header-name") рд░ "-i" ("тАФhead") рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдПрдХреИ рд╕рд╛рде рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред "-J" рд╡рд┐рдХрд▓реНрдкрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╣реЗрдбрд░рдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд╛рдордХреЛ рд╕рд╛рде рдлрд╛рдЗрд▓ рдмрдЪрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ
    "рд╕рд╛рдордЧреНрд░реА-рд╡реНрдпрд╡рд╕реНрдерд┐рдд"ред рдпрджрд┐ рдЙрд╣реА рдирд╛рдордХреЛ рдлрд╛рдЗрд▓ рдкрд╣рд┐рд▓реЗ рдиреИ рдЕрд╡рд╕реНрдерд┐рдд рдЫ рднрдиреЗ, рдХрд░реНрд▓ рдХрд╛рд░реНрдпрдХреНрд░рдорд▓реЗ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░реНрди рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрджрдЫ, рддрд░ рдпрджрд┐ "-i" рд╡рд┐рдХрд▓реНрдк рдЕрд╡рд╕реНрдерд┐рдд рдЫ рднрдиреЗ, рдЬрд╛рдБрдЪ рддрд░реНрдХ рдЯреБрдЯреЗрдХреЛ рдЫ рд░ рдлрд╛рдЗрд▓ рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░рд┐рдПрдХреЛ рдЫ (рдЪреЗрдХ рдЪрд░рдгрдорд╛ рдЧрд░рд┐рдиреНрдЫред рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдореБрдЦреНрдп рднрд╛рдЧ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрд╛, рддрд░ "-i" рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде HTTP рд╣реЗрдбрд░рд╣рд░реВ рдкрд╣рд┐рд▓реЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреНрдЫрдиреН рд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рд╢рд░реАрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реБрд░реБ рд╣реБрдиреБ рдЕрдШрд┐ рдмрдЪрдд рдЧрд░реНрди рд╕рдордп рдЫ)ред рдХреЗрд╡рд▓ HTTP рд╣реЗрдбрд░рд╣рд░реВ рдлрд╛рдЗрд▓рдорд╛ рд▓реЗрдЦрд┐рдПрдХрд╛ рдЫрдиреН, рддрд░ рд╕рд░реНрднрд░рд▓реЗ рд╣реЗрдбрд░рдХреЛ рд╕рдЯреНрдЯрд╛ рдордирдорд╛рдиреА рдбрд╛рдЯрд╛ рдкрдард╛рдЙрди рд╕рдХреНрдЫ рд░ рддрд┐рдиреАрд╣рд░реВ рд▓реЗрдЦрд┐рдиреЗрдЫрдиреНред

  • рдХрдордЬреЛрд░реА CVE-2020-8169 рдХреЗрд╣реА рд╕рд╛рдЗрдЯ рдкрд╣реБрдБрдЪ рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ (рдЖрдзрд╛рд░рднреВрдд, рдбрд╛рдЗрдЬреЗрд╕реНрдЯ, NTLM, рдЖрджрд┐) рдХреЛ DNS рд╕рд░реНрднрд░рдорд╛ рдЪреБрд╣рд╛рд╡рдЯ рд╣реБрди рд╕рдХреНрдЫред рдкрд╛рд╕рд╡рд░реНрдбрдорд╛ "@" рдкреНрд░рддреАрдХ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рдЬреБрди URL рдорд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╡рд┐рднрд╛рдЬрдХрдХреЛ рд░реВрдкрдорд╛ рдкрдирд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЬрдм HTTP рд░рд┐рдбрд┐рд░реЗрдХреНрдЯ рдЯреНрд░рд┐рдЧрд░ рд╣реБрдиреНрдЫ, рдХрд░реНрд▓рд▓реЗ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рдбреЛрдореЗрдирдХреЛ рд╕рд╛рдердорд╛ "@" рдкреНрд░рддреАрдХ рдкрдЫрд┐ рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рдЕрдВрд╢ рдкрдард╛рдЙрдиреЗрдЫред рдирд╛рдоред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдкрд╛рд╕рд╡рд░реНрдб "passw@rd123" рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо "dan" рдкреНрд░рджрд╛рди рдЧрд░реНрдиреБрднрдпреЛ рднрдиреЗ, curl рд▓реЗ URL "https://dan:passw@" рдЙрддреНрдкрдиреНрди рдЧрд░реНрдиреЗрдЫред[рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд]"https://dan:passw%" рдХреЛ рд╕рдЯреНрдЯрд╛ /path"[рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд]/path" рд░ рд╣реЛрд╕реНрдЯ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рдЕрдиреБрд░реЛрдз рдкрдард╛рдЙрдиреЗрдЫ "[рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд]"example.com" рдХреЛ рд╕рдЯреНрдЯрд╛ред

    рд╕рдорд╕реНрдпрд╛ рджреЗрдЦрд╛ рдкрд░реНрджрдЫ рдЬрдм рд╕рд╛рдкреЗрдХреНрд╖ HTTP рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рдХрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд╕рдХреНрд╖рдо рдкрд╛рд░рд┐рдПрдХреЛ рдЫ (CURLOPT_FOLLOWLOCATION рдорд╛рд░реНрдлрдд рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ)ред рдпрджрд┐ рдкрд░рдореНрдкрд░рд╛рдЧрдд DNS рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ рднрдиреЗ, рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рдЕрдВрд╢рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА DNS рдкреНрд░рджрд╛рдпрдХ рд░ рдЯреНрд░рд╛рдиреНрдЬрд┐рдЯ рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдЕрд╡рд░реЛрдз рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рднрдПрдХреЛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ (рдпрджрд┐ рдореВрд▓ рдЕрдиреБрд░реЛрдз HTTPS рдорд╛рд░реНрдлрдд рднрдПрдХреЛ рд╣реЛ рднрдиреЗ, DNS рдЯреНрд░рд╛рдлрд┐рдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди)ред рдЬрдм DNS-over-HTTPS (DoH) рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЪреБрд╣рд╛рд╡рдЯ DoH рдЕрдкрд░реЗрдЯрд░рдорд╛ рд╕реАрдорд┐рдд рд╣реБрдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди