Siideynta FreeRDP 2.0, oo ah dhaqangelinta xorta ah ee nidaamka RDP

Todoba sano oo horumar ah ka dib dhacay sii daynta mashruuca FreeRDP 2.0, kaas oo bixiya hirgelinta bilaashka ah ee borotokoolka gelitaanka desktop-ka fog RDP (Remote Desktop Protocol), la sameeyay iyadoo lagu salaynayo tilmaamo Microsoft. Mashruucu wuxuu bixiyaa maktabad loogu talagalay isku dhafka taageerada RDP ee codsiyada dhinac saddexaad iyo macmiilka loo isticmaali karo in meel fog laga xidho desktop-ka Windows. Koodhka mashruuca qaybiyey shatiga ku haysta Apache 2.0.

Siideynta ugu dambeysa ee xasilloon ee mashruuca waxay ahayd sameeyay Janaayo 2013, iyo tijaabinta laanta 2.0 waxay bilaabatay 2007. Si aan dib loo dhigin horumarka mustaqbalka, siidaynta soo socota ayaa lagu horumarin doonaa qaab dhismeedka
model rogid, taas oo tusinaysa samaynta sanadlaha ah ee siidayn weyn ka dib xasilinta laanta sayidkiisa iyo daabacaadda xilliyeed ee updates sixitaanka. Siideynta waaweyn ayaa la taageeri doonaa laba sano - hal sano hagaajinta cayayaanka iyo sanad kale oo kaliya hagaajinta dayacanka.

Main isbedel:

  • Waxaa lagu daray kartida uu ugu shaqeeyo sidii wakiil RDP transit ah;
  • Taageerada lagu daray MS-RA 2 (Bartakoolka Caawinta Fog);
  • Koodhka la xidhiidha taageerada kaadhka smart ayaa dib loo habeeyey. Lagu daray hawl-qabad hore u maqan oo la xoojiyay xaqiijinta xogta gelinta;
  • Lagu daray ikhtiyaarka "/cert", kaas oo xoojinaya shaqeyntii hore ee ay bixiyeen doorashooyin kala duwan oo loogu talagalay shahaadooyinka habaynta (shahaada-is-illow, shahaado-diidid, shahaado-magac, shahaado-tofu);
  • Bixinta macmiilka ku salaysan DirectFB, kaas oo aan la taageerin, waa la joojiyay;
  • Sifaynta xarfaha waxa lagu hawlgeliyay default;
  • Taageerada lagu daray nidaamka Flatpack ee baakadaha is-ka kooban;
  • Nidaamyada ku saleysan Wayland, qaab ismiidaamin ah ayaa la hirgeliyay iyadoo la isticmaalayo libcairo;
  • Waxay soo bandhigtay API-ga si loo miisaamo sawirada marka la samaynayo software;
  • Hirgelinta qaybta RAIL (Codsiyada Fog ee Isku-dhafka Deegaanka), kaas oo u oggolaanaya gelitaanka fog ee daaqadaha shakhsi ahaaneed iyo tilmaamayaasha ogeysiiska, ayaa la cusboonaysiiyay qeexitaanka 28.0;
  • Inta lagu jiro hawlgalka, waxaa la hubiyaa in server-ku uu taageerayo baahinta qaabka H.264;
  • Waxaa lagu daray "maaskaro =" ikhtiyaarka "/ gfx" iyo "/ gfx-h264" amarada ";
  • Qoraallada isha ayaa dib loo habeeyey;
  • Ikhtiyaarka lagu daray "/ wakhtigu" si loo habeeyo wakhtiga sugitaanka xirmooyinka TCP ACK;
  • Nuglaanta CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526 ayaa la hagaajiyay, oo ay ku jiraan waxaa jira dhibaatooyinka u horseedaya in loo qoro meel xusuusta ka baxsan kaydka loo qoondeeyay marka la habeeyo xogta dibadda ka imanaysa. Intaa waxaa dheer, 9 dayacan oo kale oo aan lahayn CVE ayaa la hagaajiyay, inta badan sababay akhrinta meelaha xusuusta ee ka baxsan kaydka loo qoondeeyay.

Siideynta FreeRDP 2.0, oo ah dhaqangelinta xorta ah ee nidaamka RDP

Source: opennet.ru

Add a comment