Анализ User-Agent: Mozilla/5.0 (Windows NT 6.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/61.0.2230.176 Safari/537.36
Решение: Deny
Разбор строки:
- Браузер/home-version: Chrome/61.0.2230.176 (релиз июнь 2017) - опасно устарел (более 7 лет, известные уязвимости без патчей)
- ОС: Windows NT 6.0 (Windows Vista) с указанием Win64; x64 - Windows Vista никогда не имел официальной 64-битной версии (отсутствует Win64 support от Microsoft для Vista).
- Несоответствия:
- Chrome 61 был последней версией, работавшей на Windows Vista (32-bit) - но задан Win64, что невозможно
- Последний поддерживаемый Chrome на Vista - v61.0, однако он не может использовать 64-битность
- User-Agent маскировки, типичен для ботов (например, старые версии парсеров)
Уязвимости риска:
- Комбо-риск: Chrome 61.0.x (206 уязвимостей через CVE)
- WebKit версия 537.36 (до проблем с рендеринг и memory corruption в тех же диапазонах), может блокировакаться CSP.
- отсутствуют патчи безопасности с 2020 года
- истекшое декартительство подлип - Browsers are out of date - kill support allowed.
compare now: December 8 2024 стабильный Chrome на выПsrt Bло ero используется патчена 119.
Заключение:
- оповещения обнаружения: a bots и high-ульники несоответствия известны: 0wn db.
- gоп пропуск/услутияй: принятия ниже коропачение. Заблокоеация решение На основной do notify лишь честоренных конбаров .. Flag=No на тепре враща”.text.