د FreeRDP 2.0 خپرول، د RDP پروتوکول وړیا تطبیق

د اوو کلونو پرمختګ وروسته ترسره شو د پروژې خوشې کول FreeRDP 2.0، کوم چې د ریموټ ډیسټاپ لاسرسي پروتوکول وړیا پلي کولو وړاندیز کوي RDP (ریموټ ډیسټاپ پروتوکول)، پر بنسټ جوړ شوی مشخصات مایکروسافټ. پروژه د دریمې ډلې غوښتنلیکونو کې د RDP مالتړ ادغام لپاره کتابتون چمتو کوي او یو پیرودونکي چې د وینډوز ډیسټاپ سره د لرې واټن سره وصل کولو لپاره کارول کیدی شي. د پروژې کوډ لخوا توزیع شوی د اپاچی 2.0 لاندې جواز شوی.

د پروژې وروستی باثباته خوشې کول وو جوړ شوی د 2013 په جنوري کې، او د 2.0 څانګې ازموینه په 2007 کې پیل شوه. د دې لپاره چې په راتلونکي کې پراختیا ونه ځنډول شي ، راتلونکي ریلیزونه به په چوکاټ کې رامینځته شي
رولینګ ماډل، کوم چې د ماسټر څانګې ثبات او د اصلاحي تازه معلوماتو دوره ایز خپریدو وروسته د پام وړ خوشې کولو کلنۍ جوړښت معنی لري. لوی ریلیزونه به د دوه کلونو لپاره ملاتړ شي - یو کال د بګ فکسونو لپاره او بل کال یوازې د زیانونو د حل لپاره.

اصلي بدل کړئ:

  • د لیږد RDP پراکسي په توګه د کار کولو وړتیا اضافه کړه؛
  • د MS-RA 2 (د ریموټ مرستې پروتوکول) لپاره ملاتړ اضافه شوی؛
  • د سمارټ کارت ملاتړ پورې اړوند کوډ بیا کار شوی. د مخکینۍ ورک شوي فعالیت اضافه کول او د ان پټ ډیټا اعتبار پیاوړی کول؛
  • د "/cert" اختیار اضافه شوی، کوم چې مخکې د سندونو پروسس کولو لپاره د جلا اختیارونو لخوا چمتو شوي فعالیت پیاوړی کوي (سرټیف-نور، تصدیق-انکار، تصدیق-نوم، سند-توفو)؛
  • د DirectFB پراساس د پیرودونکي تحویلول ، کوم چې ملاتړ نه درلود ، بند شو؛
  • د فونټ نرمول په ډیفالټ فعال شوي؛
  • د ځان لرونکي کڅوړو فلیټ پیک سیسټم لپاره ملاتړ اضافه شوی؛
  • د ویلینډ میشته سیسټمونو لپاره ، د لیبکایرو په کارولو سره د سمارټ پیمانه کولو حالت پلي شوی؛
  • د سافټویر وړاندې کولو پرمهال د عکسونو اندازه کولو لپاره API معرفي کړ؛
  • د RAIL پلي کول (د ریموټ غوښتنلیکونه یوځای شوي ځایی) برخې، کوم چې انفرادي کړکۍ او د خبرتیا شاخصونو ته د لیرې لاسرسي اجازه ورکوي، 28.0 مشخصاتو ته تازه شوي؛
  • د عملیاتو په جریان کې، دا ډاډه کیږي چې سرور د H.264 بڼه کې د خپرونو ملاتړ کوي؛
  • "/gfx" او "/gfx-h264" کمانډونو ته د "ماسک =" اختیار اضافه شوی ";
  • د منبع متنونه اصلاح شوي؛
  • د TCP ACK پاکټونو انتظار کولو لپاره د وخت پای تنظیمولو لپاره "/ timeout" اختیار اضافه شوی؛
  • زیانمننې CVE-2020-11521، CVE-2020-11522، CVE-2020-11523، CVE-2020-11524، CVE-2020-11525، CVE-2020-11526، په شمول حل شوي دي هلته شتون لري ستونزې چې د تخصیص شوي بفر څخه بهر د حافظې ساحې ته د لیکلو لامل کیږي کله چې له بهر څخه د معلوماتو پروسس کول. برسېره پر دې، په عمده توګه د CVE پرته 9 نور زیانمنونکي حل شوي دي له امله رامنځته شوی د تخصیص شوي بفر څخه بهر د حافظې ساحو څخه لوستل.

د FreeRDP 2.0 خپرول، د RDP پروتوکول وړیا تطبیق

سرچینه: opennet.ru

Add a comment