linuxwebzine
@linuxwebzine@mstdn.ro
mstdn.ro
🔒💻 FreeRDP 3.29 a fost lansat: O actualizare critică axată pe corectarea unor vulnerabilități majore de securitate
FreeRDP, cea mai populară și utilizată implementare open-source a protocolului Remote Desktop Protocol (RDP) de la Microsoft, a primit o nouă versiune de importanță majoră: FreeRDP 3.29. Această lansare este catalogată drept una critică pentru toți administratorii de sistem și utilizatorii care se bazează pe conexiuni la distanță, aducând un set masiv de patch-uri destinate să blocheze potențiale atacuri și să sporească stabilitatea generală a protocolului.
Iată principalele detalii și noutăți aduse de FreeRDP 3.29:
🔹 Corecții extinse de securitate (Vulnerability Fixes):
Obiectivul principal al acestei versiuni este securizarea canalelor de comunicare. FreeRDP 3.29 rezolvă mai multe vulnerabilități de securitate raportate recent, inclusiv probleme legate de:
Out-of-bounds read/write: Au fost corectate erori în parsarea pachetelor de date primite, care puteau fi exploatate de un server sau client malițios pentru a provoca prăbușirea aplicației sau, în cazuri extreme, pentru a executa cod de la distanță (RCE).
Scurgeri de memorie (Memory Leaks): S-au eliminat numeroase scurgeri de resurse în gestionarea canalelor virtuale dinamice, asigurând o utilizare mult mai stabilă a memoriei în timpul sesiunilor lungi de utilizare.
🔹 Optimizări pentru clienții grafici xfreerdp și wlfreerdp:
Utilitarele de vizualizare au primit îmbunătățiri importante sub capotă:
Wayland (wlfreerdp): A fost îmbunătățită sincronizarea clipboard-ului partajat și s-au rezolvat problemele de redimensionare dinamică a ferestrelor de pe desktopurile moderne Linux (cum ar fi GNOME sau KDE Plasma sub Wayland).
X11 (xfreerdp): S-a optimizat randarea grafică în modul ecran complet (fullscreen) pe configurațiile cu mai multe monitoare cu rezoluții mixte.
🔹 Redirecționare Smart Card mai sigură:
Sistemul de redirecționare a cititoarelor de carduri inteligente (Smart Cards), utilizat intens în mediile enterprise pentru autentificare securizată, a fost securizat suplimentar. S-au rezolvat problemele legate de deconectările neașteptate ale token-urilor de securitate și s-a îmbunătățit compatibilitatea cu standardele moderne de criptare.
🔹 Compatibilitate îmbunătățită cu OpenSSL 3.x:
FreeRDP 3.29 își aliniază biblioteca internă la cele mai noi standarde și practici din OpenSSL 3.x. Acest lucru nu doar că îmbunătățește performanța conexiunilor securizate prin TLS, dar oferă și un plus de siguranță împotriva atacurilor de tip Man-in-the-Middle (MitM).
Având în vedere numărul mare de vulnerabilități corectate în această versiune, administratorilor de sistem le este recomandat să actualizeze pachetele FreeRDP pe servere, stații de lucru și clienți subțiri (thin clients) cât mai curând posibil.
#OpenSource #FreeRDP #RemoteDesktop #RDP #CyberSecurity #LinuxTools #SysAdmin #TechNews #Linuxiac