د اوو کلونو پرمختګ وروسته
د پروژې وروستی باثباته خوشې کول وو
رولینګ ماډل، کوم چې د ماسټر څانګې ثبات او د اصلاحي تازه معلوماتو دوره ایز خپریدو وروسته د پام وړ خوشې کولو کلنۍ جوړښت معنی لري. لوی ریلیزونه به د دوه کلونو لپاره ملاتړ شي - یو کال د بګ فکسونو لپاره او بل کال یوازې د زیانونو د حل لپاره.
اصلي
- د لیږد RDP پراکسي په توګه د کار کولو وړتیا اضافه کړه؛
- د MS-RA 2 (د ریموټ مرستې پروتوکول) لپاره ملاتړ اضافه شوی؛
- د سمارټ کارت ملاتړ پورې اړوند کوډ بیا کار شوی. د مخکینۍ ورک شوي فعالیت اضافه کول او د ان پټ ډیټا اعتبار پیاوړی کول؛
- د "/cert" اختیار اضافه شوی، کوم چې مخکې د سندونو پروسس کولو لپاره د جلا اختیارونو لخوا چمتو شوي فعالیت پیاوړی کوي (سرټیف-نور، تصدیق-انکار، تصدیق-نوم، سند-توفو)؛
- د DirectFB پراساس د پیرودونکي تحویلول ، کوم چې ملاتړ نه درلود ، بند شو؛
- د فونټ نرمول په ډیفالټ فعال شوي؛
- د ځان لرونکي کڅوړو فلیټ پیک سیسټم لپاره ملاتړ اضافه شوی؛
- د ویلینډ میشته سیسټمونو لپاره ، د لیبکایرو په کارولو سره د سمارټ پیمانه کولو حالت پلي شوی؛
- د سافټویر وړاندې کولو پرمهال د عکسونو اندازه کولو لپاره API معرفي کړ؛
- د RAIL پلي کول (د ریموټ غوښتنلیکونه یوځای شوي ځایی) برخې، کوم چې انفرادي کړکۍ او د خبرتیا شاخصونو ته د لیرې لاسرسي اجازه ورکوي، 28.0 مشخصاتو ته تازه شوي؛
- د عملیاتو په جریان کې، دا ډاډه کیږي چې سرور د H.264 بڼه کې د خپرونو ملاتړ کوي؛
- "/gfx" او "/gfx-h264" کمانډونو ته د "ماسک =" اختیار اضافه شوی ";
- د منبع متنونه اصلاح شوي؛
- د TCP ACK پاکټونو انتظار کولو لپاره د وخت پای تنظیمولو لپاره "/ timeout" اختیار اضافه شوی؛
- زیانمننې CVE-2020-11521، CVE-2020-11522، CVE-2020-11523، CVE-2020-11524، CVE-2020-11525، CVE-2020-11526، په شمول حل شوي دي
هلته شتون لري ستونزې چې د تخصیص شوي بفر څخه بهر د حافظې ساحې ته د لیکلو لامل کیږي کله چې له بهر څخه د معلوماتو پروسس کول. برسېره پر دې، په عمده توګه د CVE پرته 9 نور زیانمنونکي حل شوي ديله امله رامنځته شوی د تخصیص شوي بفر څخه بهر د حافظې ساحو څخه لوستل.
سرچینه: opennet.ru