⚠️ محققان امنیتی از آسیبپذیری خطرناکی در NGINX با نام NGINX Rift پرده برداشتند؛ ضعفی که گفته میشود نزدیک به ۱۸ سال در این وبسرور محبوب پنهان مانده بود.
این آسیبپذیری با شناسه CVE-2026-42945 و امتیاز بحرانی 9.2، ماژول rewrite را هدف قرار میدهد و به مهاجم اجازه میدهد بدون نیاز به لاگین یا دسترسی قبلی، تنها با ارسال یک درخواست HTTP مخرب:
• سرور را از کار بیندازد
• Workerهای NGINX را وارد Crash Loop کند
• و در برخی سناریوها حتی کد مخرب اجرا کند (RCE)
🔍 طبق گزارش منتشرشده، مشکل از نحوه پردازش برخی Ruleهای rewrite ناشی میشود؛ مخصوصاً زمانی که از Captureهای بدون نام مثل $1 و $2 استفاده شده باشد.
این باگ هم نسخه Open Source و هم NGINX Plus را تحت تأثیر قرار داده و Patch رسمی برای نسخههای جدید منتشر شده است.
🛡 اگر فعلاً امکان آپدیت ندارید، متخصصان امنیتی پیشنهاد میکنند پیکربندیهای rewrite بررسی شده و در Ruleهای آسیبپذیر، بهجای Captureهای بدون نام مانند
$1 و $2 از Named Capture در عبارات منظم استفاده شود.منبع