VMTech
Обсудить проект

Критическая уязвимость в NGINX: риск DoS и возможного RCE, обновление нужно уже сейчас

Критическая уязвимость в NGINX: риск DoS и возможного RCE, обновление нужно уже сейчас

Коллеги, хочу обратить внимание на критическую уязвимость в сфере кибербезопасности и в экосистеме NGINX.

F5 сообщила о heap buffer overflow в worker-процессе. Атакующий может отправить специально сформированный HTTP-запрос без аутентификации и вызвать падение или перезапуск worker’а.

В худшем сценарии, если ASLR отключён или обходится, появляется риск удалённого исполнения кода.

Подвержены версии NGINX до 1.31.2. Исправления уже доступны в 1.30.4, 1.31.3 и NGINX Plus 37.0.3.1. Временный обходной путь — named captures, но это не полный фикс.

Почему это важно: здесь речь не только о DoS, но и о возможном захвате сервера.

Вы уже проверили свои конфигурации NGINX? #кибербезопасность #NGINX #vulnerability #AppSec

Открытая аналитика
На сайте 5 просмотров
мин чтения 1 19.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Критическая уязвимость в NGINX: риск DoS и возможного RCE, обновление нужно уже сейчас

Открыть публикацию в Instagram ↗