Las vulnerabilidades críticas de NGINX ya han sido explotadas

robot
Generación de resúmenes en curso

ME News Noticias, 17 de mayo (UTC+8), una vulnerabilidad crítica de NGINX CVE-2026-42945 ha sido explotada por hackers. La vulnerabilidad afecta a las versiones de NGINX Open Source y NGINX Plus desde 0.6.27 hasta 1.30.0, pudiendo causar la caída del proceso worker y permitir la ejecución remota de código (RCE) en caso de desactivar la protección ASLR. Charles Guillemet, director técnico de Ledger, afirmó que actualmente, quizás no más del 30% de los servidores que ejecutan la última versión de NGINX están actualizados, y la velocidad de propagación de la vulnerabilidad supera la capacidad de los equipos de TI para parchear y actualizar. (Fuente: MLion)

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado