🔻حفرهای در قلب NGINX: سرورها با یک درخواست ساده HTTP زمینگیر میشوند
🔹بهرهبرداری از آسیبپذیری تازه کشفشده در NGINX میتواند از ایجاد اختلال در سرویس فراتر رفته و زمینه را برای اجرای کد از راه دور فراهم کند و مدیران سیستم باید هرچه سریعتر سرورهای خود را بهروزرسانی کنند.
🔹شرکت F5 وصله امنیتی یک آسیبپذیری بحرانی در وبسرور NGINX را منتشر کرده است؛ نقصی که به مهاجم از راه دور و بدون نیاز به احراز هویت اجازه میدهد با ارسال درخواستهای HTTP دستکاریشده، باعث سرریز بافر در حافظه (Heap Buffer Overflow) پردازشهای Worker شود.
🔹طبق این گزارش، علاوه بر هسته NGINX و NGINX Plus، محصولات NGINX Ingress Controller، Gateway Fabric، App Protect WAF و Instance Manager نیز از این آسیبپذیری تأثیر میپذیرند.
@ITSecurityComputer
Post #31483
13.5K

- ❤ 12
- 👍 3