VMTech
+381 11 4183 54024/7 Обсудить проект
← Все Instagram-инсайты VMTECH · INSTAGRAM

Критическая уязвимость в NGINX: риск DoS и возможного RCE, обновление нужно уже сейчас

Критическая уязвимость в NGINX: риск DoS и возможного RCE, обновление нужно уже сейчас

Коллеги, хочу обратить внимание на критическую уязвимость в сфере кибербезопасности и в экосистеме NGINX.

F5 сообщила о heap buffer overflow в worker-процессе. Атакующий может отправить специально сформированный HTTP-запрос без аутентификации и вызвать падение или перезапуск worker’а.

В худшем сценарии, если ASLR отключён или обходится, появляется риск удалённого исполнения кода.

Подвержены версии NGINX до 1.31.2. Исправления уже доступны в 1.30.4, 1.31.3 и NGINX Plus 37.0.3.1. Временный обходной путь — named captures, но это не полный фикс.

Почему это важно: здесь речь не только о DoS, но и о возможном захвате сервера.

Вы уже проверили свои конфигурации NGINX? #кибербезопасность #NGINX #vulnerability #AppSec

Актуальные показатели
0Просмотры
0Охват
0Лайки
0Комментарии
0Сохранения
0Репосты

Последние комментарии

Комментариев пока нет.

Instagram

Критическая уязвимость в NGINX: риск DoS и возможного RCE, обновление нужно уже сейчас

Открыть публикацию в Instagram ↗