Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

Besu แก้ช่องโหว่โหนด 5 รายการ ออกเวอร์ชันความปลอดภัย 26.7.1

Besu ไคลเอ็นต์ประมวลผล (execution client) ของอีเธอเรียม(ETH) ออกเวอร์ชัน 26.7.1 ที่แก้ไขช่องโหว่ด้านความปลอดภัย 5 รายการซึ่งอาจส่งผลต่อการทำงานของโหนด ผู้ดูแลระบบควรตรวจสอบค่าจำกัดใหม่ที่เกี่ยวข้องกับตัวกรอง JSON-RPC และการสมัครสมาชิกผ่านเว็บซ็อกเก็ต (WebSocket)

Bitcoin.com News รายงานเมื่อวันที่ 21 (เวลาท้องถิ่น) ว่า Besu แก้ไขช่องโหว่ 5 รายการที่ค้นพบโดย CertiK บริษัทด้านความปลอดภัยบล็อกเชน ในเวอร์ชัน 26.7.1 ทีม Besu ระบุในบันทึกการอัปเดตบน GitHub ว่าเวอร์ชันดังกล่าวได้แก้ไขช่องโหว่ด้านความปลอดภัย พร้อมขอบคุณ CertiK และทีมความปลอดภัยของมูลนิธิอีเธอเรียม (EF Security) ที่เปิดเผยข้อมูลอย่างมีความรับผิดชอบ

ช่องโหว่ที่ได้รับการแก้ไขเป็นประเภทที่อาจทำให้โหนดใช้ทรัพยากรมากผิดปกติ โดย Besu เวอร์ชัน 26.7.1 เพิ่มตัวเลือกจำกัดจำนวนการสร้างตัวกรอง JSON-RPC อย่าง eth_newFilter, eth_newBlockFilter และ eth_newPendingTransactionFilter ไว้ที่ 1,000 รายการเป็นค่าเริ่มต้น พร้อมจำกัดจำนวนการสมัครสมาชิก eth_subscribe ผ่านเว็บซ็อกเก็ตไว้ที่ 100,000 รายการเป็นค่าเริ่มต้น

Bitcoin.com News รายงานว่า เจียเหลียง ช้าง(Jialiang Chang) นักวิจัยของ CertiK อธิบายว่าการออกแพตช์ก่อนแล้วจึงเปิดเผยรายละเอียดในภายหลัง ช่วยให้ผู้ดูแลระบบมีเวลาติดตั้งอัปเดตก่อนที่รายละเอียดการโจมตีจะถูกเปิดเผยต่อสาธารณะ

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1