Besu sửa chữa 5 lỗ hổng bảo mật: phiên bản 26.7.1 đã được phát hành vào ngày 27 tháng 7
Tin tức từ ChainCatcher, khách hàng Ethereum Besu đã sửa chữa 5 lỗ hổng bảo mật được phát hiện bởi công ty bảo mật blockchain CertiK trong phiên bản 26.7.1 phát hành vào ngày 27 tháng 7, và đã phát hành 4 thông báo bảo mật chi tiết vào ngày 14 tháng 8. Chi tiết về các lỗ hổng sẽ được công bố sau, để các nhà điều hành nút có thể hoàn thành việc nâng cấp và triển khai.Giám đốc kỹ thuật bảo mật và đối tác kiểm toán cao cấp của CertiK, Jialiang Chang cho biết, việc sắp xếp trước bản vá và để lộ chi tiết sau cung cấp một khoảng thời gian đệm 18 ngày, cho phép các nhà điều hành nút xác định các triển khai bị ảnh hưởng, thử nghiệm phiên bản mới và phối hợp với các xác thực viên hoặc các bên tham gia liên minh để hoàn thành việc nâng cấp. Các lỗ hổng liên quan đến việc xử lý phát sóng khối, bộ nhớ cache đề xuất đồng thuận độ cao trong tương lai, giới hạn đăng ký WebSocket và tạo bộ lọc JSON-RPC. Nếu không được sửa chữa, kẻ tấn công có thể làm cạn kiệt bộ nhớ hoặc tài nguyên luồng của nút, ảnh hưởng đến khả năng sử dụng và xử lý đồng thuận của nút.CertiK đã thực hiện kiểm tra đối kháng trên mạng thử nghiệm đa nút riêng tư bằng phương pháp Chain Scan, đối với giao thức điểm-điểm, HTTP RPC, WebSocket RPC và giao diện đồng thuận, và cung cấp cho nhóm Besu công cụ kiểm tra có thể tái tạo. CertiK đang cập nhật Chain Scan để mở rộng kiểm tra đa nút 24/7 cho mạng công khai.