Kerentanan berisiko tinggi NGINX telah dimanfaatkan

robot
Pembuatan abstrak sedang berlangsung

Berita ME News, 17 Mei (UTC+8), kerentanan berbahaya tinggi NGINX CVE-2026-42945 telah dieksploitasi oleh peretas. Kerentanan ini mempengaruhi NGINX Open Source dan NGINX Plus versi 0.6.27 hingga 1.30.0, yang dapat menyebabkan proses worker crash, dan dalam kondisi non-ASLR, memungkinkan eksekusi kode jarak jauh (RCE). Chief Technology Officer Ledger, Charles Guillemet, menyatakan bahwa saat ini mungkin tidak lebih dari 30% server yang menjalankan versi terbaru NGINX, dan kecepatan penyebaran kerentanan melebihi kecepatan tim TI dalam memperbaiki dan memperbarui. (Sumber: MLion)

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan