VMTech
Razgovarajmo

Kritična ranjivost u NGINX-u: rizik DoS i mogućeg RCE, ažuriranje je potrebno odmah

Kritična ranjivost u NGINX-u: rizik DoS i mogućeg RCE, ažuriranje je potrebno odmah

Kolege, želim da skrenem pažnju na kritičnu ranjivost u oblasti sajber bezbednosti i u NGINX ekosistemu.

F5 je saopštio o heap buffer overflow-u u worker procesu. Napadač može da pošalje posebno oblikovan HTTP zahtev bez autentifikacije i izazove pad ili ponovno pokretanje worker-a.

U najgorem scenariju, ako je ASLR isključen ili zaobiđen, postoji rizik od udaljenog izvršavanja koda.

Pogođene su verzije NGINX-a do 1.31.2. Ispravke su već dostupne u 1.30.4, 1.31.3 i NGINX Plus 37.0.3.1. Privremeno rešenje je named captures, ali to nije potpuni fix.

Zašto je ovo važno: ovde nije reč samo o DoS-u, već i o mogućem preuzimanju servera.

Da li ste već proverili svoje NGINX konfiguracije? #sajberbezbednost #NGINX #ranjivost #AppSec

Otvorena analitika
Na sajtu 5 pregleda
min čitanja 1 19.07.2026
Na Instagramu 3 pregleda
Na Instagramu 1 doseg
Instagram

Kritična ranjivost u NGINX-u: rizik DoS i mogućeg RCE, ažuriranje je potrebno odmah

Otvorite objavu na Instagramu ↗