VMTech
+381 11 4183 54024/7 Razgovarajmo
← Svi Instagram insajti VMTECH · INSTAGRAM

Kritična ranjivost u NGINX-u: rizik DoS i mogućeg RCE, ažuriranje je potrebno odmah

Kritična ranjivost u NGINX-u: rizik DoS i mogućeg RCE, ažuriranje je potrebno odmah

Kolege, želim da skrenem pažnju na kritičnu ranjivost u oblasti sajber bezbednosti i u NGINX ekosistemu.

F5 je saopštio o heap buffer overflow-u u worker procesu. Napadač može da pošalje posebno oblikovan HTTP zahtev bez autentifikacije i izazove pad ili ponovno pokretanje worker-a.

U najgorem scenariju, ako je ASLR isključen ili zaobiđen, postoji rizik od udaljenog izvršavanja koda.

Pogođene su verzije NGINX-a do 1.31.2. Ispravke su već dostupne u 1.30.4, 1.31.3 i NGINX Plus 37.0.3.1. Privremeno rešenje je named captures, ali to nije potpuni fix.

Zašto je ovo važno: ovde nije reč samo o DoS-u, već i o mogućem preuzimanju servera.

Da li ste već proverili svoje NGINX konfiguracije? #sajberbezbednost #NGINX #ranjivost #AppSec

Aktuelni pokazatelji
0Pregledi
0Doseg
0Sviđanja
0Komentari
0Sačuvano
0Deljenja

Poslednji komentari

Još nema komentara.

Instagram

Kritična ranjivost u NGINX-u: rizik DoS i mogućeg RCE, ažuriranje je potrebno odmah

Otvorite objavu na Instagramu ↗